|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。) [) [ o @ z: }# T4 p! O
课程目录(总体结构):
- }, S5 V9 I; P4 k1、SQL注入漏洞原理与利用) H" J* j% n4 h, a" x% s' p& ~
2、文件上传漏洞原理与利用
2 Q) B' I+ i7 ?6 L- I: r9 b2 H' r3、XSS漏洞原理与利用* W$ X# A' c. Y8 Z% Y
4、业务逻辑与非常规漏洞原理与利用$ w5 S1 X4 R1 z" p/ K% V3 |: c
5、提权与内网渗透1 W# O9 V7 Z/ J4 J) ^. `
6、PHP代码审计
# x3 E& ]7 z6 I9 [7、ThinkPHP框架代码审计
p+ h2 A* I, x- e: x- L0 @8、Python安全编程& U- H3 B2 { M4 G9 A! u
9、互联网企业安全建设7 j6 f6 u( W" e K- t. V0 E
10、课程中使用的软件、文档7 C+ J/ t) N0 O; f
. h6 Y' K" @! d; J
|
|