发财猫的IT仓库
01 安全基础课
红岸就业班培训课程(2024-2025)(红岸安全)
【Day 1 培训】王老师-Web90天0到1实现高薪就业(2024)
学神IT教育 Kali 安全渗透高级工程师(2023)
学神IT教育 Kali 安全渗透高级工程师(2024)
蚁景网安 Web安全工程师特训班20期(2024)
智榜样-高级网络安全工程师2414期(2024-2025)(湖南网安基地)
马哥教育 资深网络安全工程师7期(全程班)(八维一体)(2025)
蚁景网安 Web安全工程师特训班21期(2025)
蚁景网安 Web安全工程师特训班22期(2025)
八方网域 马士兵网络安全大师课(2025)
长亭安全 安道场互动培训(2024-2025)
蚁景网安 Web安全工程师特训班23期(2025)
学神IT教育 Kali渗透测试Web安全高级工程师(2025)
马哥教育 资深网络安全工程师-八维一体安全精英课11期(2025.9.27结课)
02 CTF竞赛
极安御信 CTF-Reverse零基础到提高训练营(2024)
星盟团队 CTF从入门到提高-PWN篇(i春秋)(2024)
看雪 Browser Pwn Chrome V8篇(2024-2025)
看雪 Linux pwn 探索篇(2024)
CTFshow私教课程-Pwn系列(2024-2025)
CTFshow私教课程-Web系列(2024)
蚁景网安 CTF-MISC实战技能特训班(非外面流传的不完整老版本)(2025)
蚁景网安 CTF-Reverse实战技能特训班(非外面流传的不完整老版本)(2025)
FuzzingLab专题1:Fuzzing基础
FuzzingLab专题4:Chrome漏洞挖掘与v8 CTF pwn入门指南
看雪 30小时教你进阶CTF-密码学(2025)
看雪 CTF训练营-Web篇(2025-2026)
实验室-从零开始学习CTF实战特训营-第三期(直播班)(2025-2026)
实验室-从零开始学习CTF实战特训营-第三期(直播班)(2025-2026)
17 应急响应&流量分析&HW
wxiaoge应急响应培训(2024-2025)
隐雾安全 HVV零基础突击班(2025)
蚁景网安 HW突击班(2024)
蓝队防守实战(2023)
护网实战技能(绿盟)(2023)
DX 护网研判培训(2025)
蚁景网安 HW突击班(2025)
98 Python开发
老男孩教育 Python全栈开发29期(2024)
路飞学城 Python 全栈(2025-2099)
马哥教育 Python开发基础(2024)
猿人学爬虫基础课(Python基础&JS基础&Spider基础&安卓开发)(2025)
96 爬虫APP逆向
真 · 完整版 路飞爬虫APP逆向11期(2024)
真 · 完整版 路飞爬虫APP逆向12期(2024)
真 · 完整版 路飞爬虫APP逆向13期(2025)
真 · 完整版 路飞爬虫APP逆向14期(2025)
18 企业安全
乾颐堂-Cisco Umbrella SASE 2024
乾颐堂-FTD(威胁防御)_SSL_ZTA-2024
闪石星曜CyberSecurity-Java代码审计零基础到实战(2025)
哈拉少免杀第四期(2024-2025)(最强免杀)(鬼屋女鬼师傅)
99 正版课程合集
5号黯区红队渗透培训(主内网进阶)
2025年8月份正版合集优惠列表
安全板块VIP
月神SRC漏洞挖掘第四期
哈拉少高级免杀&红队武器化开发五期(高阶免杀)(鬼屋女鬼师傅)
黑色键盘&小笼包《SRC漏洞挖掘培训班第一期》
玲珑安全《第六期技能提升课程》
小迪渗透(V2024-2026)
地图大师Src漏洞挖掘课程(2025)
北山安全学院Src培训(2025)
柯林斯-民间新秀红队培训
OneFox安全团队 App渗透逆向攻防课程(2025)(琴音安全)
OneFox 安全团队 Golang红蓝安全工具开发(2025)(琴音安全)
菜狗安全《代码审计培训》:手把手0day挖掘教学(2025)
哈拉少高级免杀对抗&红队武器化开发六期(高阶免杀)(鬼屋女鬼师傅)
猎洞时刻Src第三期(2025)
猎洞时刻Src第三期(2025)
2026年1月份正版合集优惠列表
19 安全取证
美亚柏科 MCE-电子数据取证(存储介质取证)
地图大师Src 系列课程(2025)
Clippings
青咖慧·AIGC全能大师领航班2412期(2025)
磐石安全 CISP-PTE(2025)
路飞JS逆向8期(2025)
大白哥红队攻防演练课(第1期)(2025)
Java代码审计工程师8期(非外面流传的不完整老版本)(2025)
20 开源情报(OSINT)
李白 开源情报(2025)
大白哥免杀课3期(2024)
大白哥免杀课5期(2024)
大白哥免杀课1期(2024)
大白哥免杀课2期(2024)
看雪 从0到1开发AI代码审计系统(全面高效)(2025)
98 C++开发
慕课网 C++中高级工程师(真·完整版)(非外面流传的不完整版本)(2024)
95 SEO(搜索引擎优化)
核裂变方程式·黑白帽SEO变异培训(初级)
小火炬Src基础课(2025)
隐雾安全EDU【Src】专题课程
21 数据安全(Data Security)
Data部落 数据安全管理15讲(第二期)(2025)
沛沛老师 数据安全实战营(第二期)(2025)
沛沛老师-数据安全简历&面试(2025)
豪密科技 密评培训(2025)
Timeline Sec 高级红队V1.3(2024)
红队笔记-导学服务包&黑思文档(2025)
猎洞时刻 漏洞挖掘Src培训(2025)
北山安全Src📕新思路Src漏洞挖掘 (2024-2025)
路飞 AI智能体+大模型产品经理实战营第一期(2025)
黑马博学谷 AI大模型应用与开发4期训练营(2025)
网规2025 网络规划设计师(第2版新教材)(2025)
架构2025 系统架构设计师(2025)
监理2025 信息系统监理师(2025)
软设2025 软件设计师一课通(2025)
数工2025 数据库系统工程师(2025)
网工2025 网络工程师(第六版)(2025)
系规2025 系统规划与管理师(2025)
集成2025 系统集成项目管理师(2025)
信安2025 信息安全工程师(2025)
信管2025 信息系统项目管理师解密+直播课 第四版教材(2025)
架构2025 系统架构设计师-VIP旗舰班(文老师)(2025)
Excalidraw
隐雾安全Src第6期(2025)
大白哥红队攻防演练课(第2期)(2025)
李白你好 实战攻防&渗透(第一期)(2024)
谢公子 红队培训之内网渗透(2022-2023)
谢公子 域渗透攻防(2024)
渗透攻击红队 内网域渗透
蚁景网安 Python全栈安全开发特训班(Python-网络编程-自动化-扫描器)(2024)
FuzzingLab专题2:浏览器
FuzzingLab专题3:内核Fuzz入门
隐雾 移动安全第一期&第二期(2024)
守夜人Jaden-IT 吴老板 移动安全攻防逆向大师课(2025)
实验室 Web高级渗透测试工程师-第八期(直播班)(2025)
玄冥 高级内网域渗透(2024-2025)
志远JS逆向直播课(2025)
道一安全 PHP代码审计&渗透测试第一期(2024-2025)
蚁景网安 渗透测试工程师特训班18期(2025)
94 副业课程
路飞学城 小红书副业班第一期(2025)
得安慧 CISP-PTE国家注册渗透测试工程师(2025)
得安慧 CISSP国际注册信息安全专家(2025)
得安慧 CISA国际注册信息系统审计师(2025)
大白哥免杀课6期(2024-2025)
苏木 EDUSRC培训(第二期)(2025)
暗月渗透测试(2025-2026)
Ferry学院 Windows全栈安全开发篇
22 逆向工程与安全
Ferry学院 Windows全栈安全逆向篇
蚁景网安 Src赏金猎人大师班(2025)
蚁景网安 Python网络安全实战班(2025)
大白哥红队攻防演练课(第3期)(2025)
23 游戏逆向
智派学院 Python零基础内存逆向FPS实战教程
路飞JS逆向9期(2025)
如意安全内部Src课程(鸡哥)(2025)
OneFox安全团队 Golang红蓝安全工具开发(2025)
OneFox安全团队 Golang安全开发(2023)
路飞 AI智能体+大模型产品经理实战营第二期(2025)
路飞AI大模型工程师就业班第3期(2025)【非外部流传不完整版本】
代码审计工程师(中级)认证(工信部)(2025)
周瑜 Spring AI(2025)
暗月渗透测试(2022-2024年初)(完整版)
样式大全(自用整理)
真 · 老鑫安全培训第五期-基础+进阶(2025)
咨安 红队武器开发高级进阶(2024-2025)(完整版)(非外面流传的不完整版本)
极安御信 免杀专题(2025)(唯一完整版)
加解密逆向技能速成培训(99逆向速成班)(跟着斯叔唠安全)(2025-2026)
泷羽Sec OSCP+考证培训(2025-2026)
msf专题课分析
逆向研究生 JS逆向&APP逆向(2025)
等级测评师培训第1期(2025)
路飞学城 小红书副业班第二期(2025)
路飞学城 小红书副业班第三期(2025)
路飞 AI智能体+大模型产品经理实战营第三期(2025)
智榜样 SRC漏洞挖掘陪跑营第二期(2025)
极客事纪 内网域渗透高级安全工程师(2024)
极客事纪 内网域渗透高级安全工程师(2024)
大白哥免杀课7期(2025)
李白你好 实战攻防(第2期)(2025-2026)
隐雾安全Src第7期(2025)
未命名
24 网络封包分析(WPE)
WPE网络封包实战视频教程(2025-2026)
大白哥红队攻防演练课(第5期)(2025)
2025 网络安全课表清单
2026 网络安全课表清单
路飞JS逆向10期(2025-2026)
-
+
首页
看雪 CTF训练营-Web篇(2025-2026)
# 🏷 > #猫咪推荐CTF #CTF-Web #Web安全 #CTF训练 #SQL注入 #漏洞利用 #渗透测试 #安全进阶 --- #### 官网地址:点我直达 <a href="https://fcmit.cc/" target="_blank" style="text-decoration: none; display: flex; align-items: center; justify-content: center; text-align: center;"> <img style="height: 8em; width: auto; margin-right: 10px; pointer-events: none; user-select: none;" src="https://fcmit.cc/lxkf3.png" referrerpolicy="no-referrer" alt="1.png"> </a> # 🔍 课程介绍>>>  # 🔍 课程分析>>> 是一套系统化的 Web 安全攻防训练营,从入门基础到进阶再到强化阶段,全面覆盖 Web 渗透测试、常见漏洞原理、利用方式与实际攻防技巧。课程目标是帮助学习者构建扎实的 Web 安全知识体系,具备 CTF 题解能力与实际 Web 安全分析与利用能力。 --- ## 知识点与技能 ### 🌱 入门阶段(Web 安全基础) - **Web安全概念与环境搭建**:理解 Web 安全目标、威胁模型,掌握基础实验环境与工具。 - **Web 渗透测试的灵魂:信息搜集**:掌握指纹识别、路径探测、资产收集等技巧,形成完整 checklist。 - **基础“黑魔法”意识**:理解常见客户端攻击(如恶意脚本注入)对 Cookie、会话、钓鱼等可能造成的危害。 ### 🔍 基础阶段(SQL 注入) - **SQL 注入原理**(显注、盲注、联合注入、报错注入等):理解 SQLi 形成原因与各种类型特点。 - **显注 / 盲注 / 其他注入方式**:可根据页面回显、布尔条件、时间延迟等方式实施利用。 - **Union、堆叠注入、绕过技巧**:掌握 SQL 语句结构控制、WAF 绕过方法等。 - **SQLMap 使用与脚本编写**:学习自动化注入工具与自写脚本注入能力。 - **高级注入技巧**:GetShell、PostgreSQL/MongoDB 注入方式、不同数据库差异。 ### ⚔️ 进阶阶段(CTF 常见“简单”漏洞) - **命令执行漏洞(含 Bypass 技巧)**:理解命令拼接点、过滤绕过方式。 - **disable_function、openbase_dir 绕过**:熟悉 PHP 常见限制与突破方式。 - **ThinkPHP RCE 解析**:掌握框架漏洞分析方法。 - **文件上传漏洞体系**:前端绕过、MIME 绕过、Webshell 上传、防御策略。 - **文件包含漏洞**:LFI/RFI 原理、Session/环境变量技巧等。 ### 🛡 强化阶段(成为 Web 选手) - **反序列化漏洞(PHP / Phar / Laravel 等)**:理解反序列化链、POP 链构造方法。 - **SSRF 各类变体**:基础 SSRF、Gopher、Gophert SSRF、内网利用技巧等。 - **XXE / Blind XXE**:学习 XML 外部实体漏洞结构与利用方式。 - **模板注入(SSTI)**:掌握 Jinja2 等模板系统的代码执行漏洞利用。 - **前端安全**:XSS 进阶、CSRF、JSONP 误配置等浏览器端攻防。 - **Node.js 安全基础**:理解 Node.js 环境中的常见安全问题及利用方式。 --- ## 课程亮点 - **全体系结构明确(四大阶段)**:入门 → 基础 → 进阶 → 强化,与知识体系图一致,学习路径循序渐进。 - **每周主题明确且侧重“实战利用”**:如“显注与盲注方式”“disable_function 绕过”“Gopher SSRF”“MVC 框架漏洞分析”等。 - **大量 CTF 与真实环境结合的内容**(资料处处强调“深入理解”“实战方式”“绕过技巧”“脚本编写”)。 - **覆盖多框架多数据库多语言环境**:例如 ThinkPHP、Laravel、PHAR、PostgreSQL、MongoDB、Node.js。 - **专设“练习 + 总结”周**:如第十七周“补充与复盘”,有助于学习者消化吸收。 - **关注防御与安全意识**:不仅教攻击,例如文件上传模块包含“Nginx/Apache 配置绕过研究”。 - **适合人群明确**:课程资料末尾指出人群定位为“对 Web 安全感兴趣、掌握学习方法的入门新手”以及“期望成为 Web 主力选手”。 --- ## 结构化大纲 ### **阶段一:入门——初入 Web 安全世界** **第1周:Web安全概览、环境配置与工具介绍** - Web 安全方向认识;实验环境搭建;常用工具学习。 **第2周:Web 渗透测试的灵魂:信息搜集** - 信息搜集方法、指纹识别、信息链构造。 **第3周:让开发者和新手惊讶的“PHP黑魔法”** - 用户端访问恶意页面后的安全风险、脚本攻击示例。 --- ### **阶段二:基础——带你16小时玩转 SQL 注入** **第4周:SQL 注入基础(一)原理与回显注入** - SQLi 原理、字符型/数字型注入等。 **第5周:SQL 注入基础(二)非回显注入方式** - 布尔盲注、时间盲注等。 **第6周:SQL 注入基础(三)其他注入方式** - INSERT、UPDATE、DELETE 注入。 **第7周:SQL 注入基础(四)使用工具进行注入** - SQLMap 安装与使用;编写可复用脚本。 **第8周:SQL 注入进阶(一)Union 注入、堆叠注入和绕过技巧** **第9周:SQL 注入进阶(二)GetShell 方式与 PostgreSQL 注入基础** **第10周:SQL 注入进阶(三)PostgreSQL 与 MongoDB 注入** **第11周:SQL 注入进阶(四)注入技巧与思路拓展** --- ### **阶段三:进阶——深入探讨 CTF 中常见的“简单”漏洞** **第12周:命令/代码执行(一)原理和基础知识** **第13周:命令/代码执行(二)Bypass 技巧** **第14周:命令/代码执行(三)disable_function 与 openbase_dir 绕过** **第15周:命令/代码执行(四)ThinkPHP RCE 漏洞讲解** **第16周:文件上传(一)原理、常见绕过及环境搭建** **第17周(特训周):文件上传(二)补充与实操** **第18周:文件包含(一)原理与基础知识** **第19周:文件包含(二)一览包含技巧** --- ### **阶段四:强化——迈向主力 Web 选手之路** **第20周:反序列化漏洞(一)原理、基础知识和 POP 链** **第21周:反序列化漏洞(二)Phar 反序列化字符逃逸** **第22周:反序列化漏洞(三)ThinkPHP 反序列化分析** **第23周:反序列化漏洞(四)Laravel 反序列化链挖掘** **第24周:SSRF(一)原理与基础利用** **第25周:SSRF(二)Soap 类 SSRF、Gopher SSRF 中转技巧** **第26周(待续):XXE(一)原理基础与基础利用** **第27周(待续):XXE(二)Blind XXE 利用思路解析** **第28周(待续):SSTI——模板注入漏洞** **第29周:前端安全(一)同源策略与防御** **第30周:前端安全(二)XSS 原理、例题与进阶讲解** **第31周:前端安全(三)CSRF 与 JSONP 安全问题** **第32周(待续):Node.js 环境安全** --- ## 适合人群 ### 适用人群 - **对 Web 安全感兴趣并愿意系统学习的入门新手** - **希望成为具备实战能力的 Web 主力选手** - **准备参加 CTF 网络安全竞赛的学习者** ### 可能的先修要求 - **具备基本计算机操作能力**(课程含环境搭建与脚本) - **对 Web、HTTP 有基础认知更佳** - **未要求编程基础,但学习中涉及脚本与漏洞调试,具备基础编程更有利** ### 不适合人群(资料暗示) - **不愿投入系统学习、仅想“合格”级别而非进阶的学习者**(图示明确“不甘于『合格』”) --- # ☁️ 网盘目录(仅展示部分目录)>>>   ## 📚🛠️ 课件工具展示 
发财猫的IT仓库
2025年12月10日 13:19
53
0 条评论
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
Word文件
PDF文档
PDF文档(打印)
分享
链接
类型
密码
更新密码
有效期