|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
& {4 |+ @- X. H2 T* [8 e" Z* M7 x w课程目录(总体结构):
' K0 M! c: i3 v3 j. f* G7 a& h( n1、SQL注入漏洞原理与利用
) N Y. v, |1 \! n% O9 b0 E0 \2、文件上传漏洞原理与利用6 V; T' z5 g4 O _8 P$ t% J
3、XSS漏洞原理与利用+ C- L/ L+ O- T' r- j2 a6 u6 A) Y! G
4、业务逻辑与非常规漏洞原理与利用7 L8 s' W% E" o0 u8 G: R) z
5、提权与内网渗透
; w6 g/ u" C6 u6 m/ \" \6、PHP代码审计! f0 ], Y' ?' Q% L, i& G% ~$ Z
7、ThinkPHP框架代码审计
+ m" t0 g8 ?$ |# Z! ?0 L8、Python安全编程
8 u! L* M0 T5 H, l9、互联网企业安全建设2 q# F6 ~/ B, ]+ K g
10、课程中使用的软件、文档
/ M: n6 ~8 B f8 k# t0 f2 i ' o: d* \* D$ f
|
|