|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
/ \9 E/ L. z6 e- e% T2 W课程目录(总体结构):2 Z2 a( ]4 o- ^5 z1 Q7 V5 r
1、SQL注入漏洞原理与利用
2 O& ^( |6 t+ e8 V) q2、文件上传漏洞原理与利用
$ c8 a X" l0 K0 M3、XSS漏洞原理与利用
% D8 W. p) D% o p. l4、业务逻辑与非常规漏洞原理与利用) R0 R$ P/ B( x, w8 n
5、提权与内网渗透7 H+ f0 w( r; j# F# X
6、PHP代码审计
9 ]4 \7 s0 ^ ]" Z' h8 Q% E5 r7、ThinkPHP框架代码审计
+ n8 b1 T; w, r! l, @8、Python安全编程2 W0 t+ z2 O7 t( E( t
9、互联网企业安全建设9 f, s4 x1 K; A) ^& b
10、课程中使用的软件、文档
" X8 L* q8 B9 T) J/ T+ n 7 K. L# I* {- e2 `2 H% _1 e# p3 d
|
|