第二十周 反序列化漏洞(一)原理、基礎(chǔ)知識(shí)和POP鏈
本周我們將對(duì)CTF競(jìng)賽中的另一熱門(mén)考點(diǎn)反序列化進(jìn)行講解,我們先對(duì)PHP反序列化的一些基礎(chǔ)進(jìn)行學(xué)習(xí),包括反序列化使用、魔術(shù)方法等。而后學(xué)習(xí)PHP反序列化中必須掌握的知識(shí)點(diǎn)POP鏈的構(gòu)造
第二十一周(12月25日更新) 反序列化漏洞(二)Phar反序列化和字符串逃逸
本周我們將在上一周的基礎(chǔ)上對(duì)序列化的知識(shí)點(diǎn)進(jìn)行深入的學(xué)習(xí),我們將細(xì)致的學(xué)習(xí)Phar反序列化及其原理;此外我們將看一個(gè)非常經(jīng)典的反序列化利用方式,字符串逃逸。經(jīng)過(guò)本周學(xué)習(xí),相信同學(xué)們將對(duì)反序列化有了更為深入的理解。
第二十二周(待更新) 反序列化漏洞(三)ThinkPHP反序列鏈分析
本周我們將對(duì)ThinkPHP框架中的反序列化鏈做一個(gè)分析講解。經(jīng)過(guò)本周的學(xué)習(xí),同學(xué)們將掌握基礎(chǔ)的框架反序列化鏈的挖掘
第二十三周(待更新) 反序列化漏洞(四)Laravel反序列化鏈分析
本周我們將對(duì)另一個(gè)熱門(mén)的PHP框架Laravel中的反序列化漏洞進(jìn)行分析,本周之后相信同學(xué)們今后在遇到Laravel類(lèi)型的會(huì)更為胸有成竹。
第二十四周(待更新) SSRF(一)原理與基礎(chǔ)利用
本周開(kāi)始講解Web安全中另一個(gè)重要的漏洞——SSRF,我們將對(duì)其漏洞背后的成因、一些基本的測(cè)試fuzzing技巧和基礎(chǔ)的利用做一個(gè)詳盡的學(xué)習(xí)。
第二十五周(待更新) SSRF(二)Soap類(lèi)SSRF、Gopher在SSRF中的妙用
本周將帶領(lǐng)同學(xué)們一起學(xué)習(xí)PHP原生類(lèi)Soap在SSRF中的利用技巧,并對(duì)SSRF中的萬(wàn)金油協(xié)議Gopher以及其利用技巧做一個(gè)全面而詳盡的介紹。
第二十六周 (待更新) XXE(一)原理和前置知識(shí)
本周我們開(kāi)始學(xué)習(xí)外部實(shí)體注入相關(guān)的知識(shí),我們將從XML的基礎(chǔ)開(kāi)始學(xué)習(xí),探究其漏洞的成因,并對(duì)相關(guān)PHP函數(shù)做一個(gè)詳盡的講解;此外我們將對(duì)其的一些基礎(chǔ)利用比如文件讀取、內(nèi)網(wǎng)探測(cè)等做一些介紹
第二十七周(待更新) XXE(二)Blind XXE和例題講解
本周我們?cè)谏弦恢艿幕A(chǔ)上探討無(wú)回顯XXE的利用技巧,經(jīng)過(guò)本周的學(xué)習(xí),同學(xué)們將對(duì)XXE漏洞有著較為全面的認(rèn)識(shí)。
第二十八周(待更新) SSTI——原理、繞過(guò)與例題講解
本周我們將對(duì)模板注入漏洞做一個(gè)詳盡的介紹,包括其原理、常見(jiàn)的過(guò)濾與繞過(guò)方式和對(duì)應(yīng)的出題方式。經(jīng)過(guò)本周的學(xué)習(xí),同學(xué)們將掌握模板注入這一漏洞的解題技巧,具備完善的實(shí)戰(zhàn)能力
第二十九周(待更新) 前端安全(一)同源策略攻防
本周開(kāi)始我們進(jìn)入前端安全板塊的學(xué)習(xí),首先我們需要學(xué)習(xí)下前端安全中一個(gè)非常重要的概念——同源策略,在本周的學(xué)習(xí)里我們將講解何為同源策略,作為一名安全人員我們?cè)趺慈ヌ幚硗床呗运a(chǎn)生的問(wèn)題。
第三十周(待更新) 前端安全(二)XSS原理、繞過(guò)與例題講解
本周我們將學(xué)習(xí)Web中另一個(gè)十分經(jīng)典的漏洞XSS,即跨站腳本執(zhí)行。我們將對(duì)其原理、繞過(guò)方式和常見(jiàn)的出題方式進(jìn)行系統(tǒng)化的學(xué)習(xí)。
第三十一周(待更新) 前端安全(三)CSRF與JSONP安全問(wèn)題
本周,我們將對(duì)CSRF進(jìn)行學(xué)習(xí),CSRF在CTF競(jìng)賽中的出鏡率并不高,但學(xué)習(xí)其原理和利用方式有助于我們理解真正的前端安全,此外我們還會(huì)對(duì)JSONP的安全問(wèn)題做一些介紹。本周也是前端安全板塊的最后一周,相信結(jié)束后,同學(xué)們會(huì)對(duì)前端安全有了自己的理解。
第三十二周(待更新) Node.js與原型鏈污染
本周是我們課程的最后一周,我們將對(duì)Node.js相關(guān)安全問(wèn)題進(jìn)行學(xué)習(xí),主要是與原型鏈污染相關(guān)的話(huà)題。經(jīng)過(guò)本周的學(xué)習(xí)后,我們將掌握什么是原型鏈污染以及處理該類(lèi)問(wèn)題的能力。