|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
, y' `( J; O2 m8 p' r2 x7 |$ D2 o课程目录(总体结构):
6 [! ~4 p8 b7 p9 w8 `1、SQL注入漏洞原理与利用3 F1 P) X! b% y! f
2、文件上传漏洞原理与利用, b+ j$ s7 u5 g( u: U
3、XSS漏洞原理与利用* a) ]9 Z! \) Z
4、业务逻辑与非常规漏洞原理与利用( l. [& f4 I' J0 C& u; m) ?" D
5、提权与内网渗透" \6 U, B5 S% y+ e9 L
6、PHP代码审计
2 t5 |7 x* d" ]7、ThinkPHP框架代码审计
: E9 N0 R4 P1 W5 {' W- J8、Python安全编程* U' L* s' D7 u( o5 O5 E8 h
9、互联网企业安全建设" H; |+ }$ x4 \
10、课程中使用的软件、文档
8 u! q" P: a% i2 X8 [. {
. A- [% B6 u: q, v6 H" j
|
|