|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。7 ~2 d' L- q: m$ I7 _) x S/ u/ U/ i
课程目录(总体结构):3 B$ S5 o! M8 K; Y% L4 ^7 A6 w
1、SQL注入漏洞原理与利用
# Z t1 j' D x! C/ B% d" P2、文件上传漏洞原理与利用
" c' s# G b6 L3、XSS漏洞原理与利用
$ ]& r9 }+ r$ N" ?7 v" e4、业务逻辑与非常规漏洞原理与利用
* f4 E3 B6 y! I2 j5、提权与内网渗透% z J# k$ S1 W7 J5 }* Y
6、PHP代码审计7 v3 o3 y/ K! H; ^! J- a3 W6 m& G
7、ThinkPHP框架代码审计* |. x- E9 g9 m9 H+ E
8、Python安全编程0 ^+ J) Q% [& N$ R
9、互联网企业安全建设& p) @7 r( G5 [5 C3 o
10、课程中使用的软件、文档
& ~+ S- s' Z$ z: h , ^' v! M, O$ Z8 ?8 k# m
|
|