|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。5 ^; K! V+ ]! L, B& W
课程目录(总体结构):4 Y' Q4 [( j1 B
1、SQL注入漏洞原理与利用
/ w' f. A" G. {0 U5 G2、文件上传漏洞原理与利用
' C' P4 S, Z8 F8 n/ l7 f3、XSS漏洞原理与利用
2 t5 F5 R; ?( X t# n4、业务逻辑与非常规漏洞原理与利用" S1 r3 h* o: z( g7 {
5、提权与内网渗透. P- k% N$ K% F% x
6、PHP代码审计8 M* I0 x& @: x. B; |, G- `
7、ThinkPHP框架代码审计
8 K7 a7 L$ `5 ]( N1 Q4 C8、Python安全编程
: `3 A4 K1 j- y# I' O' |7 I0 S9、互联网企业安全建设
. Z- f) ]% x& a Q0 S, ~0 K' k10、课程中使用的软件、文档
3 |$ J6 Y& m* a' H: v) @$ {, t
) B9 \( M" M# P/ k- M+ B
|
|