你将学到的
  • SQL 注入原理
  • 文件包含漏洞原理
  • 跨站脚本(XSS)漏洞原理
  • 文件上传漏洞原理
  • 代码注入漏洞原理
  • SQL 挖掘思路
  • 文件包含漏洞挖掘思路
  • 跨站脚本(XSS)漏洞挖掘思路
  • 命令注入漏洞原理
  • 目录遍历漏洞原理

本课程大纲如下:

图片描述

面向人群

本课程通过浅显易懂的讲解+实验,对 Web 安全漏洞的原理及利用方法做详细的讲解,非常适合于以下人群:

  • 初级渗透测试工程师
  • 初级安全服务工程师
  • 对 Web 安全领域感兴趣的新手朋友
  • 就读于《信息安全》专业的学生

课程展示

  • 针对每一个 Web 漏洞,课程会从代码层面讲解漏洞产生的原因,帮助你更好的理解漏洞的本质:

图片描述

  • 每个章节均搭配完全在线的实战实验环境,省去自己本地搭建实验环境的烦恼:

图片描述

  • 每章节均包含详细的实验步骤,手把手带你完成实验:

图片描述

  • 还会讲解漏洞利用遇到限制时的绕过方法,满满的成就感:

图片描述

先学课程

课程信息

  • 学习周期:课程有效期 2 个月,2 个月后无法进行在线实验,但可查看文档内容。高级会员有效期内可一直学习,到期后课程失效,且无法查看文档。部分云主机实验环境因成本较高,存在开启次数限制。关于课程退款等相关注意事项说明,请阅读 用户付费协议
  • 版权说明:课程内容为蓝桥云课原创或蓝桥云课在原作者授权下制作。未经书面同意,擅自爬取、转载和再分发课程内容,均将受到严肃追责。
  • 企业团报:企业购买,请点击 企业用户咨询
课程教师
开通会员,即刻开始学习
加入社群
加入编程交流社群