|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
1 {( {" g9 E+ m9 s& W Y1 ^5 K5 U, {0 d课程目录(总体结构):* X$ a1 {1 y: A0 o) s
1、SQL注入漏洞原理与利用
; r I& v7 z1 ]& b+ W) @2、文件上传漏洞原理与利用( x f( a4 W( M' h3 {' K6 I, a+ q
3、XSS漏洞原理与利用
; E; C' E1 L( P5 J4、业务逻辑与非常规漏洞原理与利用' u8 d! m, P9 _/ G# Q
5、提权与内网渗透8 s w/ _& |) p+ C A; \
6、PHP代码审计
1 p4 K8 \2 ?/ ]! s* P$ o, V7、ThinkPHP框架代码审计
# Q$ h8 Y0 u+ q* X* R8 R8、Python安全编程
I- f Z7 v8 d! E& ^9、互联网企业安全建设
' E* E+ U' [. N# Z1 |% l" _7 }10、课程中使用的软件、文档
+ l4 z z/ z* O$ B/ X9 z ( b$ j3 n+ u. j- y: c3 M
|
|