WEB方向基础自习

Web安全基础、SQL注入、XSS、文件上传、基础工具使用

CTF竞赛培训 · 单方向自习

WEB方向基础自习

课程价格
¥499

课程简介

灵活学习,随时进步!专为时间灵活的学员打造的自主学习课程,10节精心录制的知识课,从基础概念到工具使用,循序渐进建立完整知识体系。配合2次模拟赛实战演练,支持随时学习,时间自由安排,让您在工作学习之余也能轻松入门CTF,掌握WEB方向基础技能!

授课形式 录播课程+自主学习,专属学习群,随时随地为你答疑,学习群交流
课程时长 10节知识课 + 2次模拟赛(每场模拟赛均附带胎教版视频讲解)
开课时间 随时开课,自主安排学习进度
适合人群 时间灵活想要自主学习的初学者、希望自由安排学习时间的学员、有一定自学能力的爱好者、工作学习兼顾想要提升的职场人士

课程特色

🎯

系统化培养体系

从理论到实践,从基础到进阶,紧贴行业发展趋势与最新比赛环境,帮助您打造完善的知识结构闭环。

💻

真题靶场实战

依托青岑自研的高性能实战靶场,提供海量精选题库与历年真题,结合导师深度解析,精准突破技术瓶颈。

🚀

全方位保驾护航

配合专属社群答疑解惑,拒绝闭门造车。专业的导师团队全周期跟进您的学习进度,保障您的学习效果与赛事体验。

详细课程大纲

共 10 节系统化干货课程

CTF赛事讲解与开发者工具使用
第 1 节
CTF赛事讲解,开发者工具的使用,JS代码审计
数据爆破与PHP特性
第 2 节
数据爆破,路径爆破,HTTP请求,PHP特性
信息泄露漏洞利用
第 3 节
常见的信息泄露,获取已删除的文件信息
Linux命令与PHP命令执行
第 4 节
Linux系统常见命令,PHP的命令执行
PHP高级绕过技巧
第 5 节
PHP高级绕过,各种绕过姿势及其原理
文件包含漏洞与PHP伪协议
第 6 节
文件包含漏洞,与漏洞代码讲解,PHP伪协议
文件上传基本绕过
第 7 节
基本绕过,图片马,配置文件的利用1
文件上传高级利用
第 8 节
配置文件的利用2,解压利用与条件竞争
SQL注入基本利用
第 9 节
联合注入,堆叠注入,报错注入
SQL注入高级利用
第 10 节
布尔盲注,宽字节注入,二次注入