|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。) J+ W+ C2 K! C6 y, d
课程目录(总体结构):
4 d# K9 k; r& U$ J a6 E( o1、SQL注入漏洞原理与利用, Y: H" v4 C6 I+ F
2、文件上传漏洞原理与利用 F6 y3 C4 K- S' `
3、XSS漏洞原理与利用
: n) t: Z# P4 |0 e2 `0 j4、业务逻辑与非常规漏洞原理与利用- P9 z1 h' o G* Z5 N
5、提权与内网渗透 Z) {" G8 ~ q( v) M6 X( H9 p. E1 g
6、PHP代码审计$ {, O0 N/ c1 S, V k3 c2 S- P
7、ThinkPHP框架代码审计, S: E: V, s! t, a {
8、Python安全编程: ?3 y* N7 e' D7 ^: g, p
9、互联网企业安全建设
( z+ z7 A) x1 V6 X6 o& E8 Q10、课程中使用的软件、文档* l& `7 |2 V- u; f* `
7 j1 ~; V8 W8 b! |
|
|