|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
F0 r7 I% D5 e8 B z课程目录(总体结构):- y% o7 o& J/ D* h
1、SQL注入漏洞原理与利用$ |* i9 L5 a' O; z
2、文件上传漏洞原理与利用
2 I( X( ?; R1 T. _( C) z3、XSS漏洞原理与利用
7 q5 Z* z7 a: H# |6 p* f! _4、业务逻辑与非常规漏洞原理与利用# O% C6 y, I* l0 G; b2 m
5、提权与内网渗透
5 V& H) K; Z- E6、PHP代码审计
8 ]7 d1 U4 u( s4 H2 h U7 ] `7、ThinkPHP框架代码审计) X( W& Q# z6 o
8、Python安全编程
. o( V5 w1 w8 N4 D5 X9、互联网企业安全建设
% R4 y r0 X v( O" f' n10、课程中使用的软件、文档
" y* ^% |' W' }1 e4 K( M
- K" b7 g% b5 }
|
|