|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
: ^$ h: `% \: K" b% w课程目录(总体结构):% Q; O: |: ?9 L. {5 ]
1、SQL注入漏洞原理与利用
5 ?9 T2 u4 ]7 t: e: y6 T+ E; w2、文件上传漏洞原理与利用
; \5 D* N6 d+ F$ M$ c. a& M3、XSS漏洞原理与利用9 N4 N0 N0 A$ e& @! q' _0 o
4、业务逻辑与非常规漏洞原理与利用. z# m. Z8 D" h; Z! j6 e& `# b
5、提权与内网渗透, Z. _% W5 F7 e$ P' a
6、PHP代码审计
- U/ m1 r5 j9 ?/ \9 \0 x: h7、ThinkPHP框架代码审计+ Q. F- B9 _# o5 g9 [0 w' b
8、Python安全编程- o% j" n2 w- P7 V% i) w
9、互联网企业安全建设
( q8 J' d6 u j# T' O10、课程中使用的软件、文档
9 j. [: W$ r6 t: [- I8 [
/ j4 N$ L9 V4 b7 V' M
|
|