|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
& o% f. F& ^, R" |6 e& U课程目录(总体结构):9 ?0 v2 A) T C; p' v- `
1、SQL注入漏洞原理与利用! r7 t: y* X1 [6 G7 |5 O! [* Q
2、文件上传漏洞原理与利用
8 U. A. z; Y4 F& y: q3 i3、XSS漏洞原理与利用# B6 B& v( B- x- p# T
4、业务逻辑与非常规漏洞原理与利用
3 `* x, T5 W# P, L5、提权与内网渗透0 A: N/ t* D# P/ K8 L2 A: D5 [ \4 s
6、PHP代码审计. n+ Q! E3 f7 S, i$ ~2 [6 c
7、ThinkPHP框架代码审计
: ^$ e5 w, D x: e8、Python安全编程
' }0 {; m! S; N& w: V9、互联网企业安全建设3 j O6 e3 q: F4 x
10、课程中使用的软件、文档8 \4 x# c; t9 T8 Y9 b% _
, d: x- A) J/ ~# a; _, v# [( I
|
|