|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
/ B/ l% V# Y% H- k课程目录(总体结构):
, @3 F" k o1 X4 h1、SQL注入漏洞原理与利用# x1 Y) t: i& g
2、文件上传漏洞原理与利用 F; Q% Y' t" p* O: J6 ?
3、XSS漏洞原理与利用
! d+ R$ B+ _6 t1 {; P4 ^! }4、业务逻辑与非常规漏洞原理与利用$ k* W# r) d* h* S& I
5、提权与内网渗透
- Y/ M% M& @6 [) e. \$ D6、PHP代码审计
% }8 `8 Z8 v1 C% X: h$ w" [$ U6 ~7 k7、ThinkPHP框架代码审计' E Q, V, S! p0 V* D: I0 r
8、Python安全编程( {0 E+ p) N9 e7 M
9、互联网企业安全建设
& P: z8 F1 X" x B0 Z l" T10、课程中使用的软件、文档1 Y! h, q: g, l7 u
2 s% h( d( e6 Z6 A* s
|
|