|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。, y, h0 X0 @ o; ^" d
课程目录(总体结构):0 \ o( H1 S3 D. {2 B9 E
1、SQL注入漏洞原理与利用* y6 Y: J: w0 m j- \
2、文件上传漏洞原理与利用
+ J: R- G$ o! y' f( m' H/ ^3、XSS漏洞原理与利用
( B; A V3 R9 K5 x1 V2 p7 }; y' O S4、业务逻辑与非常规漏洞原理与利用
3 W7 N8 G& H) k5、提权与内网渗透( t! w6 w0 F' X8 q* E. H
6、PHP代码审计
7 p' E* x+ U' O7、ThinkPHP框架代码审计; p6 M7 H; o; c( N* w( n" Y
8、Python安全编程' d) p. u) U" ]9 }! j4 i* l6 w, C
9、互联网企业安全建设9 F& g6 y) x' g2 b, V
10、课程中使用的软件、文档& u, `9 c+ R9 h, V/ L
9 W6 P1 z) }9 T. O
|
|