|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。; j7 n& w* Z" z1 W2 L7 \9 p
课程目录(总体结构):4 i& s' a8 M2 ~2 ?1 q+ c2 w
1、SQL注入漏洞原理与利用
- o3 }5 o3 E4 Q: ~2、文件上传漏洞原理与利用: j6 `. k( g1 a1 r8 ~/ {% l" k% \. Y! o
3、XSS漏洞原理与利用: o! F2 P! t8 j. {
4、业务逻辑与非常规漏洞原理与利用# V5 [0 \( P0 Q% O5 D
5、提权与内网渗透
" A/ \6 t& k3 J9 ^* O6、PHP代码审计
- N n6 Y4 _/ e; ^5 u+ k/ D7、ThinkPHP框架代码审计
& p/ B K; V8 ?2 W0 }: u: [8、Python安全编程/ D3 P5 r/ }9 }8 x/ @9 e
9、互联网企业安全建设
: F9 o9 P& f; h D% Y) C$ Q10、课程中使用的软件、文档
( y2 ^* p% j& g# |, v* p- z / D. |0 `' J% S) S! S! R8 s
|
|