XXE基础CTF Web安全 入门学习者。学完你能:判断 XML 解析入口是否存在 XXE,完成回显/盲 XXE 验证,并把漏洞推进到文件读取或 SSRF枫桥2025/10/1...大约 10 分钟CTFWeb安全WebWeb-基础
XSS 进阶已掌握基本 XSS(三种类型、输出位置、基本测试)的学习者。学完你能:围绕 CSP、DOM Sink、mXSS 和 JSONP 建立进阶 XSS 验证链,判断脚本是否真的能在目标上下文执行枫桥2025/9/25...大约 10 分钟CTFWeb安全WebWeb-进阶
WebSocket 安全已掌握基本 Web 安全的学习者。学完你能:识别 WebSocket 握手、认证和消息处理风险,验证 CSWSH、消息注入、越权和协议状态类漏洞枫桥2025/9/22...大约 10 分钟CTFWeb安全WebWeb-基础
SSTI基础CTF Web安全 入门学习者。学完你能:从页面回显判断 SSTI,识别模板引擎,并完成从表达式验证到读取配置或命令执行的最小链条枫桥2025/9/19...大约 12 分钟CTFWeb安全WebWeb-基础
SSRF基础CTF Web安全入门学习者。学完你能:从 URL 抓取类入口判断 SSRF,完成回显/无回显验证,并把请求推进到内网探测或元数据读取枫桥2025/9/16...大约 12 分钟CTFWeb安全WebWeb-基础
SQL 注入进阶已掌握基本 SQL 注入(布尔/联合/报错/时间)的学习者。学完你能:绕过 WAF、使用 sqlmap 高级功能、理解二次注入和堆叠注入枫桥2025/9/10...大约 8 分钟CTFWeb安全WebWeb-进阶
OAuth 2.0 与 SAML 安全已掌握基本 Web 安全的学习者。学完你能:理解 OAuth 2.0 和 SAML 的认证流程,识别常见配置错误,利用绕过漏洞枫桥2025/9/7...大约 9 分钟CTFWeb安全WebWeb-基础