|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
w* f+ c/ l9 k2 m& n0 r课程目录(总体结构):
, p' p; O9 e/ ]6 `5 T5 W1、SQL注入漏洞原理与利用# ?( E0 h+ L4 W& w4 ~2 I1 z; ^
2、文件上传漏洞原理与利用
q w* d$ a6 T3、XSS漏洞原理与利用
7 F2 Y7 U) k6 `8 Y4、业务逻辑与非常规漏洞原理与利用
: ~) o! l- H x# c5、提权与内网渗透
& p0 @+ F9 y, F$ [6、PHP代码审计6 k8 Q- N, y8 x( }
7、ThinkPHP框架代码审计7 R% C1 }. Y2 }5 F* E' B0 d6 B
8、Python安全编程
# l9 R) X8 m) w, m! _! P* S9、互联网企业安全建设2 h# V6 G' n7 L9 P4 n
10、课程中使用的软件、文档6 X6 e8 O- ?% G2 G9 F: O
2 |7 g6 E& I% h7 ~ `9 ^1 J4 ?9 { T
|
|