|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。7 d4 \) b3 |7 X# S3 S K8 L& r
课程目录(总体结构):5 C+ Y1 {6 m) F" F- Q
1、SQL注入漏洞原理与利用
0 \7 p- h" Q5 _/ l7 t: m9 H( w; Y, E2、文件上传漏洞原理与利用
) f9 e7 e0 H: S& I3、XSS漏洞原理与利用5 _2 e3 ?8 B! [5 }3 L* r' S
4、业务逻辑与非常规漏洞原理与利用8 _9 Q# v0 W+ ~! V
5、提权与内网渗透) o" M0 V) F( W$ x/ X
6、PHP代码审计
5 x2 w# p7 B1 j3 x; a+ ?/ x9 o7、ThinkPHP框架代码审计
5 C7 E. Z4 {$ t3 w# [9 E$ Y- P6 K8、Python安全编程+ w6 t- N! K) z, |( s- b* D
9、互联网企业安全建设- N' `8 n$ ?2 b1 ]1 z- T7 E( ^
10、课程中使用的软件、文档
s* e3 Z1 s3 ^9 i/ ]+ y2 Y
# Y- l5 x+ b1 L/ z& _# V7 o
|
|