|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。) \1 Z; r5 p( e4 z) i
课程目录(总体结构):3 o6 I$ T- S9 r
1、SQL注入漏洞原理与利用, O- z7 ^$ q- A0 E j
2、文件上传漏洞原理与利用. v% J" x2 Y" Z
3、XSS漏洞原理与利用5 M- G: [ y) |; }1 s* J
4、业务逻辑与非常规漏洞原理与利用% {- x+ m' q1 R
5、提权与内网渗透
- b, t6 x% J" M# L$ h" g, n6、PHP代码审计
" u" z6 j7 j' D7、ThinkPHP框架代码审计
/ X7 P$ }& ?9 D1 R8、Python安全编程8 l# q; @: N5 b: d
9、互联网企业安全建设
/ R# D2 ]1 s4 J* M9 K10、课程中使用的软件、文档
4 `3 {# Z/ @% L: @) Z
3 P; C! s! b* U: a+ a- a" {
|
|