|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。' S# F2 B. H! N l8 m" z+ K
课程目录(总体结构):
7 f& V; x4 a! p+ A$ E1、SQL注入漏洞原理与利用
3 X2 i7 u _( G2 @2、文件上传漏洞原理与利用. \$ E# G8 U+ ]& ]5 I6 |6 K+ \% `
3、XSS漏洞原理与利用' I y' b W4 m }
4、业务逻辑与非常规漏洞原理与利用, E v b: g7 F" T* u0 y! w0 y
5、提权与内网渗透* K" W. L/ R3 _: o6 T5 o
6、PHP代码审计1 r9 l3 R7 C4 c' f- k2 T5 c3 a
7、ThinkPHP框架代码审计
; V7 g3 @) m; o8、Python安全编程" N( k3 N% B/ \ m5 |1 E
9、互联网企业安全建设
' q7 Z3 |$ `6 I/ X: `10、课程中使用的软件、文档/ a! A- a$ c* p% F& o
& U: H+ d1 E* H4 @
|
|