【课程简介】
安全测试是在IT软件产品的生命周期中,特别是产品开发基本完成到发布阶段,对产品进行检验以验证产品符合安全需求定义和产品质量标准的过程。
【课程内容】
SQL注入全精通
1-1 Mysql+access Union注入攻击(一)
1-2 Mysql+access Union注入攻击(二)
2-0 Microsoft-SQL-Server-Union注入攻击
3-0 MySQL-Boolean注入攻击
4-0 Microsoft-SQL-Server-Boolean注入攻击
5-0 MySQL-报错注入攻击
6-0 Microsoft-SQL-Server-报错注入攻击
7-0 Mysql读写文件
8-0 MSSQL 高权限db_owner写shell
9-0 MSSQL 高权限sa执行命令+写shell
10-0 延时注入,base64注入及宽字节注入
【就业**】
专用大厂内推渠道,学完就有可能入职名企
【适用对象】
有测试基础,想要进阶学习技术;有开发经验,想要突破职场发展瓶颈;对安全测试感兴趣,想要从事相关工作
【学习目标】
了解互联网安全测试背景知识;学习主流安全测试工具,掌握安全测试相关技能;了解安全测试行业,获得名企就业机会
【发展前景】
行业人才输送与人才需求存在缺口,许多岗位上升空间有限,很容易被新人取代,但安全测试工程师在未来几十年都会处于紧缺状态,而且非常仰赖实战经验,岗位发展空间非常广阔
【师资力量】
曾剑峰
安全测试经理
从业安全测试10年
高级资深软件测试工程师,拥有多年华为安全测试工作经验,熟悉华为网络安全测试基础和要求,多个大型测试项目负责人,拥有丰富的测试过程控制和管理经验,曾服务于华为、中软国际、软通动力等名企。
郭文
安全测试总监
从业安全测试10年
1、曾任职华为业务线相关公司,拥有7年华为业务产线工作经验,担任测试经理职务,主导版本ICSL安全送检工作,累计10+版本安全送检通过
2、拥有多年华为安全测试工作经验,熟悉华为网络安全测试基础&要求
王曼
安全测试经理
从业安全测试5年
1、擅长web安全测试,熟悉华为ICSL安全送检流程,累计10+服务安全送检零问题
2、曾荣获明星项目经理、年度最 佳项目管理者、安全专业转型先行军、团队效率提升等奖励
朱燕
安全测试经理
从业安全测试5年
1、从业安全测试多年,擅长Web、OS操作系统安全测试,熟悉华为安全红线、通用安全测试工具、OWASPTOP10安全测试
2、熟悉ICSL安全送检流程,参与过多个产品的安全送检工作,涉及终端产品、Web类产品,均送检通过
【教学现场】
【机构简介】
易思训是一家专注于教育全产业链的科技公司,致力于企业一站式人才赋能,为客户提供从IT人才培训、企业内训、企业培训系统解决方案等多种能力服务。
易思训教育致力于用现代信息技术变革教育产业,为企业、学校、个人提供全方位、便捷教育服务。易思训线下IT培训机构致力于连接企业、学校和个人,为企业进行人才赋能;易思训企业在线教育解决方案,为企业提供便捷的在线智能学习平台,助力企业建设系统的人才培育体系,转型学习型组织。
【机构荣誉】
【机构环境】
易思训校区周边华为、易宝、软通动力、中软国际等众多名企环绕,是大型的行业高尖人才聚集地,交通便利,环境优美,就业机会众多。