|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。) N+ x0 p0 }! h$ o0 K, m9 w+ G) C* j
课程目录(总体结构):
" k' U* ?9 x! K) p5 y1、SQL注入漏洞原理与利用
- S5 {: l3 Q% j- l2、文件上传漏洞原理与利用. ~, \) c8 q [; T; d
3、XSS漏洞原理与利用
1 h( w1 z1 c! e$ ]& Y6 k4、业务逻辑与非常规漏洞原理与利用 w/ J6 b N9 v9 O6 {: q" n
5、提权与内网渗透2 C3 k* [' g! J5 h+ f
6、PHP代码审计
: K: W% J3 u5 H+ T" Y5 }7、ThinkPHP框架代码审计# O! D8 h# t9 X5 t/ f
8、Python安全编程5 @2 P+ r/ F/ D$ ~- A5 ?( x
9、互联网企业安全建设6 ^' `: U+ d5 t( {5 {9 R1 u
10、课程中使用的软件、文档7 U. X' ]% B+ A, @' |
9 w' M( d7 |* v
|
|