|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。" g# @* T! j3 I, N1 i* h
课程目录(总体结构):1 i8 W; V, C+ F: i$ U
1、SQL注入漏洞原理与利用
$ S9 B7 J$ q$ T3 A6 |' [- a2、文件上传漏洞原理与利用, c3 ~, y, z, D$ Q+ N4 Z' Y+ |
3、XSS漏洞原理与利用
9 T( Y! T* A. m6 o% J4、业务逻辑与非常规漏洞原理与利用
" Z5 {# C" n) j1 U+ C5、提权与内网渗透
8 t3 f, y. ~5 m6、PHP代码审计8 s3 R& c" C4 p0 @6 |) F- s: ]
7、ThinkPHP框架代码审计
, X8 A+ F. z( q+ h& b6 o8、Python安全编程
( L6 y" R$ c$ e: S9、互联网企业安全建设
6 P6 c i v* i0 C2 Z* w) K10、课程中使用的软件、文档7 D. X. A% d( u
* Y$ f1 p3 ]: \2 m6 e- B
|
|