|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
8 c7 a5 p* O# a1 s! S$ z" Q课程目录(总体结构):
: L9 K* b0 K4 K; p1、SQL注入漏洞原理与利用
a( F# `1 P3 ]' E3 f9 f; a2、文件上传漏洞原理与利用
; F1 T ? E: |; K8 U3、XSS漏洞原理与利用
- o d" G0 N* G5 O4、业务逻辑与非常规漏洞原理与利用! {% F8 P- |- ~' k
5、提权与内网渗透2 T) C* x1 q' G1 Y
6、PHP代码审计
; H0 ]4 h- a7 O/ \6 Q8 G% q- n7、ThinkPHP框架代码审计
p2 L2 ^3 J) z+ ^8、Python安全编程
9 Z: A+ r$ k/ u+ Z9、互联网企业安全建设
: q3 i v% |0 T# r10、课程中使用的软件、文档
3 t" C! ?1 T- m$ t9 L ! }" m5 o+ Y9 S J: O+ m$ W
|
|