零基础快速上手。了解网络安全基本概念,探索计算机与网络的工作原理,并亲手完成第一次渗透体验。
打牢底层通用技能。掌握 Linux 命令行、自动化脚本、网络与密码学基础,以及 HTTP 与代理工具的使用。
进入 Web 渗透领域。学习标准的渗透测试流程,掌握资产搜集与网络扫描,并首次上手挖掘常见的 Web 基础漏洞。
深入服务端漏洞。涵盖 SQL 注入进阶、文件包含与上传、SSRF、模板注入(SSTI)、竞争条件等核心服务端利用技术。
聚焦客户端与鉴权安全。掌握跨站脚本(XSS)、跨域安全(CORS)、身份认证与会话管理缺陷,以及针对 API 与 GraphQL 的攻击分析。
学习主机提权与内网渗透。包含 Linux 系统权限提升、密码破解、内网穿透与隧道搭建、Metasploit 实战利用等。
攻克高难度与代码审计。侧重白盒代码审计,深入探索反序列化、盲注、原型链污染、NoSQL 注入以及复杂的业务逻辑漏洞。
并需前置:客户端与认证
实战化红队攻防演练。涵盖 HTTP 请求走私、缓存污染、WAF 绕过、大语言模型(LLM)安全,以及组合漏洞构建完整的链式攻击。