|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。5 S) @, R+ K$ T
课程目录(总体结构):
# \/ @; [" E7 o( d" v1、SQL注入漏洞原理与利用 j+ l2 {; a5 m7 O6 U
2、文件上传漏洞原理与利用8 T- b4 r. U* {
3、XSS漏洞原理与利用
5 n8 n- z0 \/ _6 [7 I1 @4、业务逻辑与非常规漏洞原理与利用* n7 v( r% w! R( u9 W' R& i& g1 ?% T- H
5、提权与内网渗透
u# U, Y& i. J( G6、PHP代码审计$ c0 I3 @- J9 w c7 a8 T
7、ThinkPHP框架代码审计
/ y/ v# B C0 [' i$ u8、Python安全编程
! A$ [" l$ _0 H% d9、互联网企业安全建设$ a! v5 s7 E5 ]2 G8 c0 C+ z7 e
10、课程中使用的软件、文档
* O7 ^6 n* C3 U6 z" _1 Z9 j
2 p6 d/ D+ h- k% M5 o$ G' k [$ Q
|
|