从第一次浏览器实践出发,学习计算机、Linux、网络、HTTP 与 Web 代理的基本操作。
按后续专题需要补齐系统管理、网络协议、JavaScript、密码学和脚本。
建立调查与证据方法,学习扫描、侦察、内容发现,并首次验证不同的输入与执行边界。
从访问控制与登录开始,理解会话、JWT 和浏览器边界,再深入 XSS。
在 Linux 环境中调查 SQL、命令执行、SSRF、文件处理、模板与数据库输入问题。
进一步学习白盒审计、业务逻辑与应用层加密攻击,按各模块前置进入。
并需前置:服务端安全