|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
+ b( t1 I! l+ }& J4 Z8 W9 P. [课程目录(总体结构):
" n6 H+ u5 d0 e8 Z4 O1、SQL注入漏洞原理与利用! T# h @2 Y3 n0 B m
2、文件上传漏洞原理与利用# D: V4 I1 X- s5 K2 P
3、XSS漏洞原理与利用
7 q! u, x! ]) h! E1 u& R4、业务逻辑与非常规漏洞原理与利用# U. w- W4 N0 j* ?$ ^9 c* O2 v
5、提权与内网渗透
9 Y& {5 Q/ R/ X) v* z: ~6、PHP代码审计
- m. Q6 k- V1 m7、ThinkPHP框架代码审计$ p7 i, B# n/ j( }$ y$ y! J
8、Python安全编程0 Y8 U f' S$ h/ }
9、互联网企业安全建设
8 a5 V+ o: g8 v0 J5 f9 {+ r10、课程中使用的软件、文档
, j U9 E3 s; H2 n4 U
3 }7 K7 @. x: }7 c9 X2 w0 j" q
|
|