|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。* X- K; v1 W1 X( {
课程目录(总体结构):
4 I3 Q, l+ K% W0 A8 Q7 ~1、SQL注入漏洞原理与利用. }" g( S- l% B9 ]) r
2、文件上传漏洞原理与利用
1 r1 ~! N1 U [# ~& N3、XSS漏洞原理与利用. e5 G1 V) j$ X* @, _* p/ p ^
4、业务逻辑与非常规漏洞原理与利用3 M. G7 w. B( v! I- p- P3 E- w- }
5、提权与内网渗透
& Y9 S) |3 C6 d# v$ b6、PHP代码审计7 x; `7 s8 h3 t0 ]! a5 r' }% A
7、ThinkPHP框架代码审计
2 i5 K! Z! T) f7 j7 U8、Python安全编程
3 s( w/ l. \3 N9、互联网企业安全建设
: D+ O9 I ?2 @9 B* Y: X10、课程中使用的软件、文档
( E+ k. _# C# V 8 s: h' _0 U+ L
|
|