|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。$ y& E9 l) J, }/ g8 y
课程目录(总体结构):6 {7 r$ I! f5 m0 v$ M
1、SQL注入漏洞原理与利用
4 M+ M! m5 A/ Z* D8 F2、文件上传漏洞原理与利用) _% v9 I' L7 N0 D! V0 U8 g: X' u
3、XSS漏洞原理与利用' S+ d; ^+ j; L: p' L& g
4、业务逻辑与非常规漏洞原理与利用) O" S/ Q$ W! b; n( `
5、提权与内网渗透
# b! c5 g' `6 M) F+ B; m. w6、PHP代码审计
i% \3 Z# R) m0 a0 q7、ThinkPHP框架代码审计
+ a+ ^. O( Z7 z6 y8 N: }. T! ^% N8、Python安全编程$ X$ X: O8 B$ |" z# {0 t
9、互联网企业安全建设
6 S# _( Z; A$ O5 a* m' r10、课程中使用的软件、文档7 p. s9 n$ h( r! {4 r( z
; Y! D/ z2 G- q
|
|