你将收获

整套代码审计方法

map.xml审计方法

反序列化危害及防护

适用人群

网络安全爱好者 渗透测试人员 it从业人员 学生

课程介绍

通过一整套完整系统的审计,带领大家从框架审计出发,再到单个漏洞审计,最后整体性的出具一份完整的审计报告,具体内容如下:

1、OAsys系统介绍及环境搭建

2、通过map.xml配置文件对整套代码框架进行审计

3、sql注入审计及构造注入数据包

4、fastjson反序列化审计及风险分析

5、springboot文件上传审计及验证

6、XSS审计及黑盒验证