|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
/ F, G& L) W* v) _课程目录(总体结构):
, h z* v5 E5 ~2 [& U |1 U1、SQL注入漏洞原理与利用6 w! R+ M0 A- l0 T* ~
2、文件上传漏洞原理与利用5 U0 K e4 K6 s- M+ ?" M+ U: a
3、XSS漏洞原理与利用& c7 \! n4 k0 v' G. M
4、业务逻辑与非常规漏洞原理与利用% Z1 ?$ k) d% H( d) Y* I
5、提权与内网渗透6 Y5 I f/ x& u+ D7 `
6、PHP代码审计
7 r0 g2 D2 A$ e3 ^, a6 |7、ThinkPHP框架代码审计
: N3 a7 P* a2 i) X' V8、Python安全编程& Q" b! ^& K$ {0 O
9、互联网企业安全建设: N' \% `3 n( ]% I* G
10、课程中使用的软件、文档& k9 Q+ o, X* `% r) A
7 s; z* z8 Q( s4 x% o7 O
|
|