|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
( f$ l/ b2 M5 Z* W& g课程目录(总体结构):( e X9 E `) F6 M3 |/ Z1 e% D& ^
1、SQL注入漏洞原理与利用* m" ^3 D( _; z
2、文件上传漏洞原理与利用* T3 K4 Z5 c' m' @
3、XSS漏洞原理与利用4 ]1 f6 x9 d" m8 r
4、业务逻辑与非常规漏洞原理与利用' w+ x( c" i% V
5、提权与内网渗透
* g8 e7 G( V' S# Z0 I. {" X- u6 D6、PHP代码审计
- Q! R( t) x6 m) S k7、ThinkPHP框架代码审计4 Y" s8 O: c- q4 ]
8、Python安全编程
/ S% s X2 _( J9、互联网企业安全建设
5 q7 ?7 U* | _) I9 j2 I10、课程中使用的软件、文档+ `$ e+ Y% B4 r
/ w$ E3 {" n# Q, Y
|
|