
├── {1}–Web通信原理
│ ├── [1]–开学典礼
│ ├── [2]–虚拟机
│ ├── [3]–Burp、Linux基础命令
│ ├── [4]–Linux命令、Burp模块化讲解
│ ├── [5]–Linux、Win系统命令
│ ├── [6]–网站基础环境搭建
│ ├── [7]–扫爆工具
│ └── [8]–Nuclei Poc、工作流编写
├── {2}–Web前后端基础
│ ├── [1]–信息收集
│ ├── [2]–渗透测试常用工具
│ ├── [3]–0基础-数据库篇
│ └── [4]–0基础 -php表单验证
├── {3}–信息收集
│ ├── [1]–信息收集-EDU篇
│ ├── [2]–系统打点
│ └── [3]–打点-JS篇
├── {4}–注入、全方位利用
│ ├── [1]–SQL注入原理分析
│ ├── [2]–POSTHEAD注入
│ ├── [3]–SQL注入解答
│ ├── [4]–盲注
│ └── [5]–SqlBypass案例
├── {5}–漏洞原理到利用
│ ├── [1]–逻辑、未授权访问
│ ├── [2]–CICD
│ ├── [3]–云上攻防AK、SK
│ ├── [4]–支付逻辑
│ ├── [5]–小程序渗透
│ ├── [6]–任意读深度利用
│ ├── [7]–框架漏洞
│ └── [8]–XSS漏洞
├── {6}–文件上传
│ ├── [1]–js审计文件上传
│ └── [2]–文件上传-bypass
├── {7}–福利赠送课
│ ├── [1]–APP渗透-上 环境搭建
│ ├── [2]–APP-下
│ ├── [3]–攻防
│ ├── [4]–C2 Vshell
│ ├── [5]–玩转内网代理
│ ├── [6]–内网RDP
│ ├── [7]–Vcentor奥妙
│ ├── [8]–供应链通杀手法合集
│ └── [9]–内网扫描
├── {8}–代码审计
│ ├── [1]–php代码审计
│ ├── [2]–.Net代码审计
│ └── [3]–Java安全审计
└── {9}–结业典礼
└── [1]–结业典礼