|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。& s* n! e# ]( d
课程目录(总体结构):
" p9 d2 t6 ` p8 a+ H1、SQL注入漏洞原理与利用( T: c0 @$ D O2 U/ n, E
2、文件上传漏洞原理与利用
1 M" ^5 l% [+ H. n& `$ m) o5 N3、XSS漏洞原理与利用
" q3 t; j3 l/ A! G. x% ?4、业务逻辑与非常规漏洞原理与利用+ }" P. I g1 b m. D- L
5、提权与内网渗透
5 _8 |- N1 @% C8 [! Z: ^8 h6、PHP代码审计
& a: P- r0 y7 h3 ^1 g% ^+ o! d7、ThinkPHP框架代码审计
1 G4 ~$ s& F$ V" R" D* o8、Python安全编程
* k' g: y; u0 O m# E9、互联网企业安全建设
! O( @- }6 t; r- k' n8 ~" h10、课程中使用的软件、文档' m1 n; D l8 [, ~! v
7 [3 P0 B( ^5 U. y$ o# P
|
|