
├── {1}–Web通信原理
│ ├── [1]–开学典礼
│ ├── [2]–虚拟机安装
│ ├── [3]–Kali虚拟机安装
│ ├── …
│ └── [6]–快速自建web安全测试环境
├── {2}–网络安全法(讲解)
│ ├── [1]–网络安全法解读(意义、重点、焦点)
│ └── [2]–网络安全法解读(法条)
├── {3}–Web安全前后端基础
│ ├── [1]–前端基础
│ ├── [2]–0基础福利课_PHP篇
│ ├── [3]–0基础福利课_数据库篇
│ ├── …
│ ├── [7]–正则表达式
│ └── [8]–渗透测试常用工具讲解
├── {4}–信息搜集
│ ├── [1]–信息搜集的意义 — 渗透测试的灵魂
│ ├── [2]–信息收集实战(一)
│ └── [3]–信息收集实战(二)
├── {5}–注入— 全方位利用
│ ├── [1]–SQL注入的原理分析
│ ├── [2]–POST注入HEAD注入
│ ├── [3]–盲注
│ └── [4]–宽字节注入
├── {6}–数据库注入
│ ├── [1]–MySQL注入-DNS注入
│ ├── [2]–Access — Cookie注入
│ ├── [3]–Access — 偏移注入
│ ├── [4]–MSSQL注入-反弹注入
│ ├── [5]–Oracle注入 — 报错注入
│ └── [6]–SQLmap绕WAF脚本编写
├── {7}–前端渗透测试
│ ├── [1]–XSS的原理分析与解剖
│ ├── [2]–存储型XSS
│ ├── [3]–Dom Based XSS
│ ├── …
│ ├── [5]–跨站请求伪造
│ └── [6]–CORS-JSONHiJacking漏洞
├── {8}–文件上传解析漏洞
│ ├── [1]–文件上传漏洞 解析、验证、伪造(一)
│ ├── [2]–文件上传漏洞 解析、验证、伪造(二)
│ └── [3]–文件上传漏洞 解析、验证、伪造(三)
├── {9}–漏洞原理到利用
│ ├── [1]–自动化寻找漏洞-漏洞扫描器
│ ├── [2]–SSRF – 服务器端请求伪造
│ ├── [3]–XXE – 实体注入
│ ├── …
│ ├── [5]–越权漏洞
│ ├── [6]–Burp进阶-让你的工具更加强大
│ └── [7]–支付漏洞
├── {10}–漏洞原理到利用 – 代码审计篇
│ ├── [1]–代码执行漏洞
│ ├── [2]–本地包含与远程包含
│ ├── [3]–变量覆盖
│ ├── [4]–命令执行漏洞
│ ├── [5]–SSTI模板注入
│ ├── [6]–unserialize反序列化漏洞
│ ├── [7]–JAVA反序列化漏洞
│ └── [8]–JNDI注入漏洞
├── {11}–福利附送篇 – 渗透测试神器MSF
│ ├── [1]–Metasploit基础
│ ├── [2]–Metasploit后渗透
│ └── [3]–Metasploit制作恶意文件
├── {12}–福利附送大礼包
│ ├── [1]–工具课-内网渗透 – 遨游内网找到漏洞(上)
│ ├── [2]–工具课-内网渗透 – 遨游内网找到漏洞(下)
│ ├── [3]–渗透测试神器 Cobalt Strike讲解(上)
│ ├── [4]–渗透测试神器 Cobalt Strike讲解(下)
│ ├── [5]–工具课-App测试-服务端方向
│ ├── [6]–工具课-App测试-客户端方向
│ ├── …
│ ├── [9]–福利附送课 – 实战代码审计(上)
│ └── [10]–福利附送课 – 实战代码审计(下)
├── {13}–项目技巧:应急响应&渗透测试报告
│ ├── [1]–应急响应该做什么?
│ └── [2]–撰写渗透测试报告
└── {14}–结业典礼
└── [1]–就业指导 — 岗位、简历、内推