|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。6 G( B& I' }% v7 k% \
课程目录(总体结构):
* P* U' P. n N1 y3 i1、SQL注入漏洞原理与利用
$ X5 Z% ?4 a* e7 J2、文件上传漏洞原理与利用
; j o5 K) }0 I' C: e% h: _3、XSS漏洞原理与利用* o! q) P3 x. T E6 N: }
4、业务逻辑与非常规漏洞原理与利用
. v$ | j/ B0 P- A8 I5 c5 B# k5、提权与内网渗透" F- h# y+ _$ t5 F
6、PHP代码审计! _/ W- I+ \% o( o
7、ThinkPHP框架代码审计
, g# o1 {. ]/ c0 T2 _$ R. Y8、Python安全编程9 ?0 v- [) ]) }% b8 m( ^
9、互联网企业安全建设( C8 n6 i ^. B {( v9 u2 {* e
10、课程中使用的软件、文档
7 e9 X* x: I3 d* h# J : q, z9 j% X3 {
|
|