
├── 01Web通信原理
│ ├── 01虚拟机安装
│ ├── 02开学典礼
│ ├── 03Web服务器通信原理
│ └── 04快速自建web安全测试环境
├── 02Web安全前后端基础
│ ├── 01前端基础
│ ├── 02后端基础SQL—数据库简介及SQL语法
│ ├── 03后端基础SQL—高级查询与子查询
│ ├── 04后端基础PHP—简介及基本函数-上
│ ├── 05后端基础PHP—简介及基本函数-下
│ ├── 06后端基础PHP—表单验证
│ └── 07正则表达式
├── 03信息搜集
│ ├── 01信息搜集的意义 — 渗透测试的灵魂
│ ├── 02信息搜集
│ ├── 03网络架构-信息收集
│ ├── 04前端-信息收集
│ └── 05系统-信息收集
├── 04注入— 全方位利用
│ ├── 01SQL注入的原理分析
│ ├── 02渗透测试常用工具讲解
│ ├── 03POST注入 HEAD注入
│ ├── 04盲注
│ └── 05宽字节注入
├── 05数据库注入
│ ├── 01Access — Cookie注入
│ ├── 02Access — 偏移注入
│ ├── 03MySQL注入 — Dns 注入
│ ├── 04MSSQL注入 — 反弹注入
│ └── 05Oracle注入 — 报错注入
├── 06前端渗透测试
│ ├── 01XSS的原理分析与解剖
│ ├── 02存储型XSS
│ ├── 03Dom Based XSS
│ └── 04跨站请求伪造 – CSRF
├── 07文件上传解析漏洞
│ ├── 01文件上传漏洞 解析、验证、伪造(一)
│ ├── 02文件上传漏洞 解析、验证、伪造(二)
│ └── 03文件上传漏洞 解析、验证、伪造(三)
├── 08漏洞原理到利用
│ ├── 01验证码绕过、密码找回漏洞
│ ├── 02越权漏洞
│ ├── 03支付漏洞
│ ├── 04SSRF – 服务器端请求伪造
│ ├── 05XXE – 实体注入
│ ├── 06代码执行漏洞
│ ├── 07本地包含与远程包含
│ ├── 08变量覆盖漏洞
│ ├── 09unserialize反序列化漏洞
│ └── 10命令执行漏洞
├── 09漏洞挖掘与代码审计
│ ├── 01本地包含与远程包含
│ ├── 02变量覆盖漏洞
│ ├── 03unserialize反序列化漏洞
│ ├── 04命令执行漏洞1
│ └── 04命令执行漏洞2
├── 10福利附送大礼包
│ ├── 01工具课-内网渗透 – 遨游内网找到漏洞(上)
│ ├── 02工具课-内网渗透 – 遨游内网找到漏洞(下)
│ ├── 福利附送课 – 实战代码审计(上)
│ ├── 福利附送课 – 实战代码审计(下)
│ ├── 福利附送课 – 绕过阻挡我们的Waf (上)
│ └── 福利附送课 – 绕过阻挡我们的Waf (下)
├── 13期新课
│ ├── 01SQLmap绕WAF脚本编写
│ ├── 03渗透测试神器 Cobalt Strike讲解上
│ └── 04渗透测试神器 Cobalt Strike讲解上