|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
" ^' m9 f p1 T$ |- K4 e课程目录(总体结构):2 a$ B9 ^" B) ~5 s/ J
1、SQL注入漏洞原理与利用8 G4 D# F1 f; w& E; T* \' ?
2、文件上传漏洞原理与利用
1 e0 E# g6 j, W1 s# n. j9 b3、XSS漏洞原理与利用) s E$ I: q% o& s9 c+ J
4、业务逻辑与非常规漏洞原理与利用* L) u5 f. v; R) w+ ?9 s, v" E
5、提权与内网渗透
3 J6 C- s9 k' f8 H3 c1 T/ M/ q, u$ Z6、PHP代码审计: d0 t& y9 x- u) h% `# U% y5 n. A4 h
7、ThinkPHP框架代码审计, V, |$ T* J- ]
8、Python安全编程
; ?1 m' M5 M. b7 c) C9、互联网企业安全建设
0 r! i* F4 m3 q8 n+ c2 @10、课程中使用的软件、文档6 N; A: ^) z' D3 N' `) d& r
$ ~% t0 G8 G4 ]; ]
|
|