|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
0 d1 L/ O3 X1 K& M+ _* ~" C L课程目录(总体结构):9 W8 a7 o6 [( Y) d
1、SQL注入漏洞原理与利用( B/ e4 E4 @* H+ v* d& E
2、文件上传漏洞原理与利用
8 K1 B$ j. a2 _* U5 T- j/ o% I3、XSS漏洞原理与利用$ b8 Q( W2 M* V1 r& }; {- ]
4、业务逻辑与非常规漏洞原理与利用9 s* i: L4 W, D- y/ @2 I6 z- F
5、提权与内网渗透- m8 Y/ T5 ]- \' T6 D6 @) c
6、PHP代码审计
% A' Z% K, e b3 L; g7、ThinkPHP框架代码审计+ d( Z" F5 t; ~
8、Python安全编程* ?. y, C9 k7 A1 G2 ^
9、互联网企业安全建设3 l+ C! N" U% i* w$ ?7 T1 l
10、课程中使用的软件、文档
( W3 a' j4 t* P2 k & J8 O0 m; Z6 I, V
|
|