|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
1 A8 R+ b' u# k7 q1 k6 Y课程目录(总体结构):. p; i5 m1 p+ H6 c0 }
1、SQL注入漏洞原理与利用
: A" f; n- ~( q7 i4 j t/ A2、文件上传漏洞原理与利用6 [) w+ i2 T5 G- Z3 f
3、XSS漏洞原理与利用6 V/ n$ `& r" F+ i
4、业务逻辑与非常规漏洞原理与利用1 a, P' _( k; U
5、提权与内网渗透9 g L- Y2 C- F/ W. s2 c
6、PHP代码审计
l: c9 n4 F: \7 n( J9 r; U7、ThinkPHP框架代码审计
/ F* P- P5 }( q: Z3 p8、Python安全编程
: Y: u& v, Y0 V! H/ x9、互联网企业安全建设
( m7 j9 n" w6 J2 L- A/ B7 f10、课程中使用的软件、文档
c/ f0 M. b* v E d
3 B! o1 }) a& {7 x, W [4 I$ Z
|
|