|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
: e& R4 }; L8 ?! H( t# t# Z课程目录(总体结构): e7 [* c" o; X5 A
1、SQL注入漏洞原理与利用4 d8 t) Z) V0 {% ]: F
2、文件上传漏洞原理与利用/ K1 s( y: k+ h+ y: e
3、XSS漏洞原理与利用
/ K6 B% l( G0 p4、业务逻辑与非常规漏洞原理与利用
1 }; E* V0 ^4 y5、提权与内网渗透" Z) T/ I/ {8 t) p1 H4 r( n9 W
6、PHP代码审计
$ X! W7 z# ?1 D& B3 q: I' h# P7、ThinkPHP框架代码审计5 s; b8 l: q: y* M/ W8 ?8 F$ F. l; `
8、Python安全编程. r8 Z5 z! p" m
9、互联网企业安全建设* F$ n) E, S7 G3 P
10、课程中使用的软件、文档" d1 [0 n2 `+ K! V9 y# w. m
! Z0 \) p* @- T2 r$ ]3 b% B0 e& o
|
|