|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
1 b' C1 q3 _/ _. D8 C课程目录(总体结构):% d/ W* L& G$ i8 Y$ N
1、SQL注入漏洞原理与利用
3 Z# K6 k% |* e) L8 U4 l) c2、文件上传漏洞原理与利用9 R" z( O" X! v& n5 v
3、XSS漏洞原理与利用
# D' u; V) D0 Y$ T: k" W) {, u6 ~6 T4、业务逻辑与非常规漏洞原理与利用: T( Y# R3 ?% s2 I
5、提权与内网渗透
. [- y: g8 q* I% m7 t6、PHP代码审计8 H& Y' v$ s/ B. Y8 M2 S, Z* l6 r
7、ThinkPHP框架代码审计* |4 v/ W7 n4 V8 `: U7 A
8、Python安全编程
l" Y4 ?/ J S3 u, H; a# A9、互联网企业安全建设
5 B7 @0 l( I& J6 D10、课程中使用的软件、文档
. L0 j/ C/ B- {# R% g9 Y % z) A$ R T1 `( Y6 V
|
|