|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
4 |( f8 i8 M) B7 `' `课程目录(总体结构):2 `# K9 `# Q8 {" |4 I
1、SQL注入漏洞原理与利用7 H( u$ q2 q: ^% |: B a
2、文件上传漏洞原理与利用1 o1 |& u" d: l7 l0 T
3、XSS漏洞原理与利用! q- P, k3 v" [) [
4、业务逻辑与非常规漏洞原理与利用
8 K* ]# B8 U2 ]5 X5、提权与内网渗透
$ g5 @% i3 Z8 h3 }5 ]6、PHP代码审计
+ g) r* w; h& ]8 B, q1 J7、ThinkPHP框架代码审计& b" U) W% g: ?8 {
8、Python安全编程4 @1 ], I% j3 G. N# B F/ E
9、互联网企业安全建设) V5 t1 s3 R5 a6 A# x1 V
10、课程中使用的软件、文档
* _% n6 I# w1 h: [5 L6 F( J a) M0 P& V( g- x3 b
|
|