|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
) D/ Q6 w x- V* z+ E$ G/ q& |0 m课程目录(总体结构):/ {9 ^- p9 P( V
1、SQL注入漏洞原理与利用
8 A1 g3 t$ N0 K6 m2、文件上传漏洞原理与利用
- Z& `2 V; C( b+ W$ b+ N |& l5 V3、XSS漏洞原理与利用# b# a% M) D5 m4 Q% f" h) E }' k
4、业务逻辑与非常规漏洞原理与利用' h0 ~7 \) W3 @
5、提权与内网渗透
. x+ J, _6 S, A @6、PHP代码审计
/ a$ b$ M7 s3 g7、ThinkPHP框架代码审计! E8 K) H N" X$ f5 H, H
8、Python安全编程6 q8 J3 u1 `) x% l& c& `
9、互联网企业安全建设
q$ l- N3 D' b; L6 R& M/ Q5 @10、课程中使用的软件、文档8 D! o8 n2 J8 i. N# s4 u1 S; c7 x" p
- p- h V1 L0 D% y: _+ H o( n6 L3 }
|
|