|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。: [! p0 s+ c: _3 r
课程目录(总体结构):' H/ H! \% _5 K2 s$ z
1、SQL注入漏洞原理与利用
. c5 O6 C3 a- [! T. w2、文件上传漏洞原理与利用
+ x* h3 B, Y5 Q4 G: G3、XSS漏洞原理与利用
+ `3 H5 U7 l; x' e7 r& l: d4、业务逻辑与非常规漏洞原理与利用; D7 r. p/ c1 [& Y# E+ E
5、提权与内网渗透0 t( ~8 V1 _7 r, }& B+ i
6、PHP代码审计) i i/ E6 k; a1 i, z7 Y
7、ThinkPHP框架代码审计, \* r5 N1 \/ E8 B$ C
8、Python安全编程0 n4 H8 ^' `7 n" f" @( Z3 ]" O
9、互联网企业安全建设
/ W0 _* M: `3 G6 Z y+ W5 L, R10、课程中使用的软件、文档
! A4 C0 q% \% x/ I' R& q h1 d 0 R( A7 m0 n) H) h2 c) T: O( k% ^
|
|