|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。0 [! N6 |+ N4 H, Y% S
课程目录(总体结构):! Z$ l: r$ g3 ^
1、SQL注入漏洞原理与利用
. W+ ~ o- i1 Q* H8 A: o6 V+ x( i2、文件上传漏洞原理与利用5 @" S6 F! B2 X6 N4 D8 h* s
3、XSS漏洞原理与利用( L7 g' H' B) o- ?/ `5 s( \+ |* x
4、业务逻辑与非常规漏洞原理与利用
4 ^( A$ {: ]% i @- k4 V5、提权与内网渗透
3 l4 p* G5 e3 c- C1 v6、PHP代码审计
7 c9 c @) a) W) {4 J D9 d0 c7 w7、ThinkPHP框架代码审计
2 I6 z" a/ K9 u4 x- y" ^) m+ s8、Python安全编程* K& D3 f, ]! Z2 t
9、互联网企业安全建设
% o9 a. t, ], w1 e10、课程中使用的软件、文档. v' Y6 e( k* y* }- U# c
1 m8 Q( @8 ]5 G" O8 x, U7 m
|
|