|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。) [+ m9 z) k$ \
课程目录(总体结构):
- V7 j6 C$ g# J) P1、SQL注入漏洞原理与利用9 C S: c7 C/ h9 {
2、文件上传漏洞原理与利用5 |( i- f: @' ^+ L$ r+ G
3、XSS漏洞原理与利用' |9 l; S* B' v* ] I+ P) t3 }# J
4、业务逻辑与非常规漏洞原理与利用
2 P* e% Q. d7 }' D) ^5、提权与内网渗透" c5 w5 x, Q1 s+ g$ W4 n5 i; S% c% s
6、PHP代码审计
& P" A. M; P: \- h9 C& D4 e( L7、ThinkPHP框架代码审计% ?7 F; G; R. s3 z( [% u7 F+ h
8、Python安全编程
' n/ B5 J( m4 R" ]8 d' X9 ^9、互联网企业安全建设% V6 r* v) i$ @8 g7 b9 c
10、课程中使用的软件、文档
% z* n5 ^, ^9 R9 Y
; i" E( m9 N: h# E! o& Y4 u6 A
|
|