WEB方向基础集训

Web安全基础、SQL注入、XSS、文件上传、基础工具使用

CTF竞赛培训 · 单方向集训

WEB方向基础集训

课程价格
¥999

课程简介

零基础也能轻松入门!专为CTF新手打造的精品入门课程,10节精心设计的知识课,从基础概念到工具使用,循序渐进建立完整知识体系。配合2次模拟赛实战演练,让您快速入门CTF竞赛,轻松掌握WEB方向基础技能,为后续进阶打下坚实基础!

授课形式 在线直播+录播回放,五人开课,互动答疑,专属学习群,随时随地为你答疑
课程时长 10节知识课 + 2次模拟赛(每场模拟赛均附带胎教版视频讲解)
开课时间 五人成班,滚动开课
适合人群 零基础想要入门的初学者、刚接触CTF想要系统学习的学员、希望打好WEB基础的爱好者、渴望从零开始建立完整知识体系的初学者

课程特色

🎯

系统化培养体系

从理论到实践,从基础到进阶,紧贴行业发展趋势与最新比赛环境,帮助您打造完善的知识结构闭环。

💻

真题靶场实战

依托青岑自研的高性能实战靶场,提供海量精选题库与历年真题,结合导师深度解析,精准突破技术瓶颈。

🚀

全方位保驾护航

配合专属社群答疑解惑,拒绝闭门造车。专业的导师团队全周期跟进您的学习进度,保障您的学习效果与赛事体验。

详细课程大纲

共 10 节系统化干货课程

CTF赛事讲解与开发者工具使用
第 1 节
CTF赛事讲解,开发者工具的使用,JS代码审计
数据爆破与PHP特性
第 2 节
数据爆破,路径爆破,HTTP请求,PHP特性
信息泄露漏洞利用
第 3 节
常见的信息泄露,获取已删除的文件信息
Linux命令与PHP命令执行
第 4 节
Linux系统常见命令,PHP的命令执行
PHP高级绕过技巧
第 5 节
PHP高级绕过,各种绕过姿势及其原理
文件包含漏洞与PHP伪协议
第 6 节
文件包含漏洞,与漏洞代码讲解,PHP伪协议
文件上传基本绕过
第 7 节
基本绕过,图片马,配置文件的利用1
文件上传高级利用
第 8 节
配置文件的利用2,解压利用与条件竞争
SQL注入基本利用
第 9 节
联合注入,堆叠注入,报错注入
SQL注入高级利用
第 10 节
布尔盲注,宽字节注入,二次注入