|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。. e# H* v' D3 ~/ g, Q; A0 D4 X
课程目录(总体结构):: }( f( M* a3 {2 q
1、SQL注入漏洞原理与利用
' |+ K# ~. _$ O! C0 K2、文件上传漏洞原理与利用* i8 u1 x( h" P/ T
3、XSS漏洞原理与利用8 p# S, U+ l, p! f$ P$ i! q. m
4、业务逻辑与非常规漏洞原理与利用5 `8 F: Y. L6 O
5、提权与内网渗透
; t$ _5 t/ g7 D( x* k6、PHP代码审计
4 w9 ]3 _1 @5 ?+ m7、ThinkPHP框架代码审计$ Q1 O3 o9 h8 d2 Q Y6 m
8、Python安全编程4 m0 Y5 W8 W/ _* @
9、互联网企业安全建设 L- d+ ~. ]# n! ?2 Q# R( _; H6 B
10、课程中使用的软件、文档
4 _3 n6 n* W9 T+ A) c: [
# O8 l! n' Z8 Z, R c6 N* X4 \
|
|