|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。, x& _3 {$ E: z) P4 Y2 F
课程目录(总体结构):+ S) l e3 o; Q6 E6 F9 Z7 I) h
1、SQL注入漏洞原理与利用
0 {4 E7 Y% W2 G2、文件上传漏洞原理与利用
! \4 a' C, ]* Y+ X$ d3、XSS漏洞原理与利用
! u0 S! Y* S; W/ E! ^4、业务逻辑与非常规漏洞原理与利用
* w7 Y7 X4 i9 n1 V+ j5、提权与内网渗透' _: D7 ]7 N. {* o' A: m
6、PHP代码审计* b% Y. L2 V- e. I+ o8 a+ m
7、ThinkPHP框架代码审计" G; q) s' `, x% w4 F
8、Python安全编程6 ]* S4 C- l! E( e: v# o. q
9、互联网企业安全建设
- Y) Q5 y5 @0 a( \3 Z10、课程中使用的软件、文档# ?1 f! f/ w. V( @ H; d+ ?
* }7 ^6 J C+ D; m* Q3 [2 J
|
|