400-888-4849
课程采用三阶段渐进式培养方案,首阶段夯实安全测试基础认知,建立完整知识框架。第二阶段通过DVWA靶场环境进行真实漏洞复现,第三阶段则侧重安全思维构建与行业应用衔接。
教学模块 | 关键技术点 |
---|---|
环境构建与基础认知 | DVWA靶场部署、安全行业术语解析、漏洞分类标准 |
WEB安全攻防实战 | XSS跨站脚本攻击、SQL注入漏洞利用、CSRF跨站请求伪造 |
安全测试工具链 | Burpsuite渗透测试、SQLMAP自动化注入、Webshell管理 |
课程重点解析OWASP十大WEB安全威胁,通过真实案例演示漏洞利用过程。针对XSS跨站脚本攻击,详解存储型、反射型、DOM型三种攻击模式的区别与防护方案。
通过解析Struts2命令执行、OpenSSL心脏滴血等经典漏洞案例,培养学员的安全攻防思维。课程设置漏洞复现实验环节,要求学员完成从漏洞发现到利用的全流程实战。