|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。% q. [; I0 u4 @
课程目录(总体结构):* F# j, F& P9 \( J3 @# X
1、SQL注入漏洞原理与利用
5 m8 P/ r( B' F, q2、文件上传漏洞原理与利用
8 w% I+ W2 I/ x5 w/ ]% G3、XSS漏洞原理与利用
0 r9 q0 ^5 @5 d5 \4、业务逻辑与非常规漏洞原理与利用
" l. p( ^/ P2 K' w, [* q5、提权与内网渗透9 J: R4 ?0 i0 ~9 f3 l y6 @0 b
6、PHP代码审计# t- W, ?9 K( l0 _7 E4 }+ s! g
7、ThinkPHP框架代码审计& Q( @, ]" b9 Y$ ^& k$ k1 H
8、Python安全编程1 G( u! N% h6 ~2 K; F' n
9、互联网企业安全建设
2 p \9 i9 w; R# l9 ]10、课程中使用的软件、文档6 k: a9 e" s: B
# B& |% A5 |+ ^" w' e
|
|