|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。- L+ T& H/ w9 d) b) t& d6 J4 G: _
课程目录(总体结构):
& t( |8 k& ~4 `1 @/ E1 i1、SQL注入漏洞原理与利用1 v, c8 V$ k0 H1 r9 m( X
2、文件上传漏洞原理与利用) K3 Y0 ~, X0 m
3、XSS漏洞原理与利用
1 g- W( v* s; d9 ~ O4、业务逻辑与非常规漏洞原理与利用
4 ^ _2 C0 V a; G, r* _5、提权与内网渗透* G$ J3 P9 O9 p: G/ x! o. r! M
6、PHP代码审计
6 C" W" `$ ~. H w& U8 D; C7、ThinkPHP框架代码审计
, A) h; V0 J) u, J8、Python安全编程
3 r w7 x! ?& U% i9、互联网企业安全建设
1 e$ d: {& W1 b10、课程中使用的软件、文档
% G% L+ X! q7 a9 }' z: Y% z ( K- y+ R4 Y! ?
|
|