|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
9 \4 {# [* W2 K, f) f5 G2 ^课程目录(总体结构):+ M( V9 `, I4 L9 f; c* }
1、SQL注入漏洞原理与利用
8 J* B& h: y6 \2、文件上传漏洞原理与利用
& a3 R; a# I4 Y. B# z3 R9 R+ [3、XSS漏洞原理与利用
' b3 h, h# S+ L1 I7 M4、业务逻辑与非常规漏洞原理与利用
6 `* v4 @& k' k8 A U% d5、提权与内网渗透
7 g' l8 o8 p( |/ n- D5 H6、PHP代码审计# n. W( J' c' u) E9 i; i5 Y
7、ThinkPHP框架代码审计
4 T/ e/ m7 K0 e6 ^8、Python安全编程
& L( R: Q4 [6 C" t; v9、互联网企业安全建设
- H/ y9 ^6 d& x. G2 [$ [10、课程中使用的软件、文档
) n R, Y7 N b
7 O% ?: x9 X# X0 g
|
|