|
|
主要面向具备一定Web安全基础希望拓展技能和知识面的学员、有转行需求的其他岗位从业者和爱好者、希望更进一步掌握Web安全相关知识的安全领域从业者。本课程全面覆盖原理、工具、实操三部分,技术全域覆盖,有助于学员高效掌握知识内容。
' e8 \0 ~, Y, v l课程目录(总体结构):
( c& ~ [. J7 }9 _7 y1、SQL注入漏洞原理与利用& U0 A8 s+ h5 H0 K1 O. t V: C$ w) b& Y
2、文件上传漏洞原理与利用
; R2 P t. g) Y3、XSS漏洞原理与利用3 |3 g _ S/ O; E6 f7 G3 D# |
4、业务逻辑与非常规漏洞原理与利用
/ v% W! V0 Z, Y3 L. c5、提权与内网渗透
3 ?$ T0 j* D, A( V6 H! g6、PHP代码审计/ S2 [$ ~- | ]+ r; O9 ~. l g
7、ThinkPHP框架代码审计" C e5 c9 N9 k4 L5 C6 w2 T
8、Python安全编程# h+ L- \) d* z
9、互联网企业安全建设
- U2 C( @5 T1 s- D9 g9 b; G4 Z- b10、课程中使用的软件、文档/ i7 O% h/ f1 n8 k* X
, W' |$ n& {( e+ b) i! p1 l) c( W
|
|