|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。0 o: m. x% _' g0 C9 S
课程目录(总体结构):
" b" G3 C( o$ q2 C5 } ^" Q1、SQL注入漏洞原理与利用3 B+ V1 _: u7 ]$ [ i+ R
2、文件上传漏洞原理与利用; X" Y0 m1 ~0 [7 o+ q
3、XSS漏洞原理与利用
1 u9 D( [* H9 C1 F1 L4、业务逻辑与非常规漏洞原理与利用( H. y1 W# G- l, s1 B7 G- s
5、提权与内网渗透& D" |: F1 [* _; e# j$ D% D
6、PHP代码审计4 ` ?2 t5 X$ y4 h. q
7、ThinkPHP框架代码审计
2 p; k: k- ^# `5 b& ?, g( \0 ~. ~8、Python安全编程) R p8 _+ ?3 H0 ]7 A, a' b* l
9、互联网企业安全建设1 w1 w. u$ b: q+ @5 l0 n3 m! |
10、课程中使用的软件、文档+ e0 L7 C: Q1 O0 b
x% x: D: O/ y4 e6 z
|
|