|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
0 G. u. X! b; f0 w% S$ Z课程目录(总体结构):5 z5 y( R; [& G! ~/ ^! G1 V( ~
1、SQL注入漏洞原理与利用
3 h4 M# C1 n5 B0 j) `4 q3 `: U7 v3 j$ l3 \2、文件上传漏洞原理与利用
" d$ U {4 l; ], q* @' o) t3、XSS漏洞原理与利用' O6 ]' B0 E2 f$ E8 F* x
4、业务逻辑与非常规漏洞原理与利用
5 V6 x" |3 Z" m) V/ G6 [+ t$ u5、提权与内网渗透
+ I7 D6 P, [/ B/ K: I2 ~( O6、PHP代码审计
) Q, D- X/ ]4 r( d% f7、ThinkPHP框架代码审计& n8 ?" z/ ?3 C4 L3 K- T
8、Python安全编程
7 E; k$ H$ H2 [1 ?! e( X9、互联网企业安全建设
+ W$ {4 _0 N. _, y+ x10、课程中使用的软件、文档* `8 |7 C5 g, |* ]/ V
+ `" n9 t$ q0 q6 y {; T) V3 D
|
|