|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
6 @$ \ L- y6 f/ _: p课程目录(总体结构):4 z$ u, p+ ]. i! U4 x
1、SQL注入漏洞原理与利用
# \; |6 ?) c% @7 ~8 ^! }2、文件上传漏洞原理与利用6 n% [) }; k( P8 L8 K+ M- |9 P
3、XSS漏洞原理与利用
% L( m0 b: q+ K4、业务逻辑与非常规漏洞原理与利用( j V5 k' A% e
5、提权与内网渗透
1 a; T0 o- {8 S8 c! V6、PHP代码审计5 U* ^6 x' l8 ?8 M/ p# G3 Y' F
7、ThinkPHP框架代码审计
2 e, U$ }2 b9 G/ `- k: I8、Python安全编程
- V. S, L6 A( O; E9、互联网企业安全建设8 n$ n3 r; T6 R: \7 a% A" t
10、课程中使用的软件、文档- B9 E( |' l g' ]5 w- F/ g
C4 H5 ]/ I; K8 b6 N
|
|