学习SQL注入、XSS、CSRF等常见Web漏洞的原理、利用与防御技术。
掌握内网渗透测试的常用技术,包括横向移动、权限提升、域渗透等核心知识。
学习Android和iOS平台的安全机制、常见漏洞和逆向工程技术。
掌握安全事件的响应流程,包括日志分析、流量监控和恶意软件清除。
通过一个简单的实验,快速理解SQL注入的攻击原理和基本技巧。
学习在模拟内网环境中如何利用工具进行主机发现和端口扫描。
掌握反射型XSS和存储型XSS的区别,并学习如何编写安全的Web应用。