|
|
主要内容
核心课程模块
安全基础与法律法规:包含信息安全行业前景分析、Kali Linux系统使用、网络安全法律法规解读,帮助学员建立正确的安全观和法律意识。
Web技术基础:深入讲解HTML/CSS/JavaScript前端开发、HTTP协议工作原理、浏览器同源策略、Cookie与Session机制、CSP安全策略等Web基础技术。
漏洞攻防实战:系统学习OWASP TOP10漏洞原理,包含XSS跨站脚本、CSRF跨站请求伪造、SQL注入、文件上传漏洞、命令执行漏洞等主流Web漏洞的攻防技术。
渗透测试技术:全面掌握信息收集方法、搜索引擎应用、Metasploit工具使用、常见提权方式、内网渗透技巧等实战渗透测试技能。
代码审计实战:深入讲解PHP代码审计方法、危险函数识别、SQL注入漏洞审计、文件上传漏洞审计、反序列化漏洞审计等代码级安全分析技术。
事件应急响应:包含安全事件响应流程、漏洞实例分析、应急处理方案等企业级安全运维实战内容。
|
|