XSS 进阶已掌握基本 XSS(三种类型、输出位置、基本测试)的学习者。学完你能:围绕 CSP、DOM Sink、mXSS 和 JSONP 建立进阶 XSS 验证链,判断脚本是否真的能在目标上下文执行枫桥2025/9/25...大约 10 分钟CTFWeb安全WebWeb-进阶
SQL 注入进阶已掌握基本 SQL 注入(布尔/联合/报错/时间)的学习者。学完你能:绕过 WAF、使用 sqlmap 高级功能、理解二次注入和堆叠注入枫桥2025/9/10...大约 8 分钟CTFWeb安全WebWeb-进阶
原型链污染已掌握 JavaScript 对象、JSON 参数和 Node.js Web 基础的学习者。学完你能:判断对象合并是否可污染原型,区分污染点和触发点,并把污染推进到权限绕过、XSS 或服务端利用枫桥2025/8/11...大约 10 分钟CTFWeb安全WebWeb-进阶
请求走私当前端代理、CDN、WAF 和后端服务器对同一条 HTTP 请求的结束位置理解不一致,导致一段请求体被后端当成下一条请求处理时,就按请求走私分析。枫桥2025/7/30...大约 10 分钟CTFWeb安全WebWeb-进阶
竞争条件与 TOCTOU已掌握基本 Web 安全的学习者。学完你能:识别检查和使用分离的业务窗口,构造并发请求验证竞态,并用结果差异证明漏洞成立枫桥2025/7/18...大约 12 分钟CTFWeb安全WebWeb-进阶
反序列化进阶已掌握反序列化基本概念(序列化/反序列化、gadget chain、观察入口)的学习者。学完你能:构造 PHP/Java/Python 的 gadget chain,利用字符串逃逸和 __wakeup 绕过枫桥2025/7/6...大约 10 分钟CTFWeb安全WebWeb-进阶