課程介紹
整個php代碼審計課程從七個方面進行分享,通過本課程學員可以通過本課程從php代碼審計的基礎知識、常見的web安全漏洞、危險函數、業務安全、漏洞防范專題、主流框架漏洞挖掘、代碼審計高級技巧篇進行分享。
整套課程圍繞PHP開發工程師在開發過程中實際中會遇到的問題進行設計,課程中會圍繞幾個專題性的主題進行深入分析,更清晰了解和運用到工作當中,更有效的保障了PHP開發工作過程中的代碼質量。
通過整套課程體系學員能更清晰了解到開發過程中安全的重要性,在未來開發工作過程中能夠更好的運用到本套課程中的課程內容加以實踐。
目錄
第1章: 基礎知識篇
1 : 入門前的準備
2 : 代碼審計方法論-終
第2章: Web漏洞審計篇
3 : PHP代碼審計之重裝漏洞
4 : 代碼審計之SQL注入(一)
5 : 代碼審計之SQL注入(二)
6 : PHP代碼審計之XSS漏洞(一)
7 : PHP代碼審計之XSS漏洞(二)
8 : PHP代碼審計之文件包含(上)
9 : PHP代碼審計之文件包含(下)
10 : PHP代碼審計之上傳漏洞(上)
11 : PHP代碼審計之上傳漏洞(下)
12 : PHP代碼審計之代碼執行漏洞
任務1: code-PHP代碼審計之代碼執行漏洞.rar
13 : PHP代碼審計之CSRF漏洞
第3章: 代碼審計高級技巧篇
第4章: 代碼審計之業務安全
第5章: 漏洞防范專題篇
第6章: 框架漏洞挖掘篇
第7章: 代碼審計實例篇 |