|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
0 b b! I* U6 o! U课程目录(总体结构):( J$ V/ x0 e/ [/ D+ E
1、SQL注入漏洞原理与利用6 x4 J- j( i# b! w
2、文件上传漏洞原理与利用. m; {. p" O. B# r0 ]- u- i6 ]
3、XSS漏洞原理与利用
, @$ {1 V. G: J/ J9 v: }4、业务逻辑与非常规漏洞原理与利用
2 ~7 j; U" S5 z5 P' x, K* }5、提权与内网渗透( s. |3 z8 i* F% q2 h
6、PHP代码审计' S% x* [1 T W+ C
7、ThinkPHP框架代码审计- k- S# t/ m! O) l0 Q$ f
8、Python安全编程
1 G. _* d0 E3 Z+ S9 }9、互联网企业安全建设* N7 N9 p5 R8 D, r
10、课程中使用的软件、文档8 Y7 M6 l# s+ e" \( U4 a+ w
6 T1 n8 [' x; S0 x/ |
|
|