學習過程
基本上OWASP TOP 10 裡面的都有涵蓋到
可以學會幾項程式語言DEBUG的SOURCE CODE的方法,像是 JAVA、csharp、node js 等平台
PT實務上好像比較少有機會 CODE REVIEW
課程整體而言算是蠻有趣的,第6、11、12、13章節在工作上有遇到類似的案例所以特別有興趣
想想這種考題對 CTF 是打 WEB 的非常友善,還提供 SOURCE CODE
基本上學習完這些遠遠還不夠,只能說算是一個起點,WEB的世界變化的太快,只能不斷的去適應新的框架和打法
考題算是難度適中,但課程裡面我覺得最難的應該還是和 JavaScript Prototype 相關的
工作關係 LAB 時間不足,所以只好再延後一個月 Q_Q
考試時間盡量選和自己作息接近的時間,比較不會太累