|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。' M: }4 _: C/ r% A5 Y3 \
课程目录(总体结构):) A, E+ S3 I$ y6 J% X3 s
1、SQL注入漏洞原理与利用
5 z& {' \1 y- C P: \5 g- @2、文件上传漏洞原理与利用
" I, J8 D3 A3 y J7 ?, ^# l# c. N3、XSS漏洞原理与利用6 O! P' c* X3 n2 y/ x3 {: Q8 w
4、业务逻辑与非常规漏洞原理与利用5 Y( y9 H& p( i0 P9 c
5、提权与内网渗透/ ]: ]* Q- o3 ~5 ]& f, d/ p
6、PHP代码审计
$ N0 ?3 V- j0 k; A2 a$ X7、ThinkPHP框架代码审计, S+ n) g8 O. D* A% {; @! w
8、Python安全编程
# A6 R6 i. N# _- T {* U9、互联网企业安全建设
, \# }$ Z* F( I$ E# W10、课程中使用的软件、文档
, t( A6 z) ?( C- S" \6 i/ S& Z & }, R" J6 Y* l2 J9 t
|
|