|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
4 k! E* z& Q3 x$ d课程目录(总体结构):
' B X1 ~3 y" n' ~1、SQL注入漏洞原理与利用" g8 [7 ?3 |' k: @3 I; q
2、文件上传漏洞原理与利用& U, A3 c# T8 r- x' u4 q. N
3、XSS漏洞原理与利用6 G3 T) }; O5 p0 O6 E
4、业务逻辑与非常规漏洞原理与利用
& o; l, T$ s y- c4 M7 S: m% x' @5、提权与内网渗透
/ E% ]# @* T% Q; L) C( {: P6、PHP代码审计
( `/ R1 L, N; x4 ^* r% l. Z: w: t7、ThinkPHP框架代码审计
5 L$ `0 K! W+ Z* R& W8、Python安全编程" a+ \0 ]* ]' M3 \2 i0 e9 S
9、互联网企业安全建设
$ w! A6 S" k9 R; p10、课程中使用的软件、文档' G* K) `0 f- b; ^' x( \
* `5 m: J3 l4 W( D$ Y! V
|
|