|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
9 n4 I9 `- p1 C8 A. G0 }; z课程目录(总体结构):
9 H p$ m4 U5 U/ {7 z R$ G k9 a1、SQL注入漏洞原理与利用
& j" c, p) e/ L6 ]2 U2、文件上传漏洞原理与利用
3 k, X n9 ^) t0 V3、XSS漏洞原理与利用 K) _* F5 Q" w* [
4、业务逻辑与非常规漏洞原理与利用
/ h+ {+ `- b2 E3 Y5、提权与内网渗透
; Y8 ?/ z; E/ z0 I+ P8 a* ^6、PHP代码审计* `7 b, u; S5 x: j2 u% ~
7、ThinkPHP框架代码审计) a( h) U3 I' r: f0 Y
8、Python安全编程
* `* ~' \/ k8 W% A9、互联网企业安全建设
5 {# K; T8 U. J' B10、课程中使用的软件、文档0 w) \( Z; c( n
5 @2 W( A+ x2 X7 l" a
|
|