|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
. J/ F, }- K! n课程目录(总体结构):; }4 a+ ], B7 X# a9 _- r
1、SQL注入漏洞原理与利用
4 Y# a Q; V% N- A% S2 F' W2、文件上传漏洞原理与利用
& w/ \1 O. f1 @4 k+ G3、XSS漏洞原理与利用+ W: [' D; X( k( D3 t, e
4、业务逻辑与非常规漏洞原理与利用0 x5 G7 i" l0 J
5、提权与内网渗透
. x! w& k* j: S" ?: _) x' Z6、PHP代码审计- l7 [; ^4 V0 [
7、ThinkPHP框架代码审计
0 x* U$ e" |; r2 Y" Q0 W8、Python安全编程
0 t4 [/ q |0 j* v. V9、互联网企业安全建设 z. o5 B0 |5 `" l& G
10、课程中使用的软件、文档
( q {, ^) k+ u0 R/ D' Y r: |/ t
: z3 ^3 ^, p* Z1 p- B/ S' d
|
|