|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。) P/ {, Z& ]6 G* w# g/ U' F" {
课程目录(总体结构):
6 p/ p; q' v9 z2 s8 M' d/ w1、SQL注入漏洞原理与利用
; L I( D/ Z J+ H5 {; }! l2、文件上传漏洞原理与利用: K$ C/ F. \- J6 a+ j# S) @
3、XSS漏洞原理与利用
' m) G% N% O+ ^: H7 K, }/ }7 |4、业务逻辑与非常规漏洞原理与利用
% ]) d2 ^% ` l/ T: N5、提权与内网渗透3 D8 q- ~: o8 A8 b' [# e K
6、PHP代码审计# A% P. I2 y& A- k
7、ThinkPHP框架代码审计- L/ d6 l7 j% \# \
8、Python安全编程
4 i1 c$ j! F6 W) e0 E! }9、互联网企业安全建设
) \/ v" t+ C+ j \" k( ?0 ^+ P3 K( } C* s10、课程中使用的软件、文档
1 s" Y$ v. _# Z0 [. q8 q/ `
& f3 m, ~7 B2 d/ d+ D! O* N
|
|