|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。 W+ n$ u1 d, a9 @6 D/ k
课程目录(总体结构):
4 X! Y+ ]8 m# ~+ D" d; {8 R1、SQL注入漏洞原理与利用
& R* |0 U9 `% @1 C @. z2、文件上传漏洞原理与利用3 O& y% S; j: `8 A. k/ [% |/ M3 L
3、XSS漏洞原理与利用1 Y. Y4 Z* w5 S
4、业务逻辑与非常规漏洞原理与利用) q! P! j5 Z2 l
5、提权与内网渗透" p4 C" b5 Y1 k& d: B8 q c+ D
6、PHP代码审计 }, l- g3 }5 E- O2 w
7、ThinkPHP框架代码审计
5 I- D$ W1 t. n' d: e# T! U8、Python安全编程$ H$ H2 t. I8 P! a0 i0 a& P* Z4 Z
9、互联网企业安全建设
) d D8 t1 N8 }10、课程中使用的软件、文档+ g) d% c0 P3 Q1 D1 k# m* E6 L
+ T+ s& k& W: C) n+ |3 U% Q
|
|