課程介紹
整個php代碼審計課程從七個方面進行分享,通過本課程學(xué)員可以通過本課程從php代碼審計的基礎(chǔ)知識、常見的web安全漏洞、危險函數(shù)、業(yè)務(wù)安全、漏洞防范專題、主流框架漏洞挖掘、代碼審計高級技巧篇進行分享。
整套課程圍繞PHP開發(fā)工程師在開發(fā)過程中實際中會遇到的問題進行設(shè)計,課程中會圍繞幾個專題性的主題進行深入分析,更清晰了解和運用到工作當中,更有效的保障了PHP開發(fā)工作過程中的代碼質(zhì)量。
通過整套課程體系學(xué)員能更清晰了解到開發(fā)過程中安全的重要性,在未來開發(fā)工作過程中能夠更好的運用到本套課程中的課程內(nèi)容加以實踐。
目錄
第1章: 基礎(chǔ)知識篇
1 : 入門前的準備
2 : 代碼審計方法論-終
第2章: Web漏洞審計篇
3 : PHP代碼審計之重裝漏洞
4 : 代碼審計之SQL注入(一)
5 : 代碼審計之SQL注入(二)
6 : PHP代碼審計之XSS漏洞(一)
7 : PHP代碼審計之XSS漏洞(二)
8 : PHP代碼審計之文件包含(上)
9 : PHP代碼審計之文件包含(下)
10 : PHP代碼審計之上傳漏洞(上)
11 : PHP代碼審計之上傳漏洞(下)
12 : PHP代碼審計之代碼執(zhí)行漏洞
任務(wù)1: code-PHP代碼審計之代碼執(zhí)行漏洞.rar
13 : PHP代碼審計之CSRF漏洞
第3章: 代碼審計高級技巧篇
第4章: 代碼審計之業(yè)務(wù)安全
第5章: 漏洞防范專題篇
第6章: 框架漏洞挖掘篇
第7章: 代碼審計實例篇 |