|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。$ ^" A/ X5 g" \" V
课程目录(总体结构):: z9 x# c- B& a. J) R: s
1、SQL注入漏洞原理与利用0 Z( O: q0 E' r. w. Y$ J6 ~
2、文件上传漏洞原理与利用
9 x: ~1 n' e" I9 L, Y) a$ ?3 W D7 w3、XSS漏洞原理与利用
/ O- E0 C% V3 L! `: e2 k4、业务逻辑与非常规漏洞原理与利用( R" G% [3 G7 U- v4 j
5、提权与内网渗透
! ?& j: g" g# h/ Q6、PHP代码审计) a/ \ x7 P* R: z% `: k6 C" l
7、ThinkPHP框架代码审计
; r" i# e& I+ Y8 U$ c# a% }8、Python安全编程, r0 c* Y2 U6 r
9、互联网企业安全建设9 i- A2 q! ~% g+ ^8 a+ d. Q8 K
10、课程中使用的软件、文档
1 h0 G3 u) @& n3 b
* k3 W1 B( T. B( N! W( C
|
|