|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
$ i* l$ Q$ S1 v( G6 F3 x1 z课程目录(总体结构):" h, ] x% [! M0 _. r8 v; Z
1、SQL注入漏洞原理与利用
C6 L5 B2 Z+ f- d' N V) m" O w2、文件上传漏洞原理与利用
5 l! U% {0 p* h( o, |3、XSS漏洞原理与利用
5 k% h1 p4 W, Y7 q, q4、业务逻辑与非常规漏洞原理与利用1 }" i+ W C1 @2 g8 \) X/ Q: [7 Z
5、提权与内网渗透
* X1 R6 i" E3 a6、PHP代码审计6 m) ~; p) ^9 V: h2 d$ [6 P
7、ThinkPHP框架代码审计( T. }( E4 J% L( B
8、Python安全编程* Z8 Q, m- z2 I" G) p6 u
9、互联网企业安全建设7 b5 U6 P9 }' J: R* i
10、课程中使用的软件、文档
6 g/ A& C$ o. m) i: s
% r" T0 d1 a$ E$ H+ E' J
|
|