|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
1 L, T& Z" R U% C6 z/ j课程目录(总体结构):/ x8 ?0 b7 T1 M3 E `" c
1、SQL注入漏洞原理与利用 {; X2 @3 \: c
2、文件上传漏洞原理与利用
( y4 n5 P C: N3、XSS漏洞原理与利用
8 T& f% S7 D4 \5 D+ Y7 M! I4、业务逻辑与非常规漏洞原理与利用8 {8 T' B) T, O. n
5、提权与内网渗透: p7 ]! c7 B- U. P" F. I
6、PHP代码审计1 u( i, Y4 [7 F6 z# d+ L
7、ThinkPHP框架代码审计
1 V/ T+ t7 G; h+ L5 ?8 P8、Python安全编程
) D t, r8 g3 d9 x5 r9、互联网企业安全建设
) l7 v- o# V ]3 W8 N10、课程中使用的软件、文档$ S& C* N. }, L5 `
I3 p3 A$ m9 C p) u, D- ?) \
|
|