|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
+ M- U- z+ ?' s$ l0 E1 B# l3 O8 L课程目录(总体结构):
7 | {8 h' u8 x T- {1 M1、SQL注入漏洞原理与利用
5 _" n" g7 ^* l: s. a' y2、文件上传漏洞原理与利用6 B+ g( u) u: N4 o; D
3、XSS漏洞原理与利用7 i) y( C9 U+ O" O9 O; d
4、业务逻辑与非常规漏洞原理与利用
0 }0 _8 L8 Z* M1 u5、提权与内网渗透
+ O6 A: J, V( W1 T6、PHP代码审计
w2 q" Z! @+ E# B8 K! Y7、ThinkPHP框架代码审计' o0 O( m) w. J: c' i& R# d
8、Python安全编程+ @- y( g5 t/ ^7 L) \# f- o
9、互联网企业安全建设& t5 d6 B$ |2 ~
10、课程中使用的软件、文档
1 O! Q/ t9 n5 T
. e4 q0 U5 N( e# k
|
|