web安全:主要包括HTTP协议、SSRF漏洞、CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞,注入漏洞、XSS漏洞、代码审计等相关的技术知识和实践。
渗透测试:主要包括信息收集,漏洞发现,漏洞利用相关技术知识和实践。
中间件安全:主要包括Apache、IIS、Tomcat、weblogic、websphere、Jboss等相关的技术知识和实践。
数据库安全:主要包括Mysql数据库、Oracle数据库、Mssql数据库、Redis数据库相关技术知识和实践。
操作系统安全:主要包括Linux操作系统、Windows操作系统相关技术知识和实践