IT网课学习吧

蚁景网安2023第17期Web安全

软考考证
课程简介

《蚁景网安2023第17期Web安全》| | └──DoraBox-master.zip 326.66kb【技能收获】学完可掌握:AI Agent 智能体构建、Python 编程、Vue / 前端工程化、Docker / 容器化、Linux 运维、网络安全 / CTF、MySQL / 数据库。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Web 安全工程师、渗透

已有 0 人浏览 发布 2026-09-15 更新 2026-09-18

蚁景网安这套 2023 第 17 期 Web 安全,是那种"课纲本身就有信息量"的班。它不像很多安全课把内容摊成大而全的目录,而是把重心压在漏洞原理与手工验证这条主线上,靶场代码和工具只作为配套出现。下面按"哪里值得精看、资料包怎么拆"说几点判断。

课纲的含金量看哪几块

判断一门 Web 安全课值不值得跟,先看它把 SQL 注入、XSS、文件上传、命令执行、SSRF、反序列化这几类高频漏洞放在什么位置。第 17 期把注入类和文件类漏洞排得比较靠前,且每个漏洞基本走"原理—手工验证—工具复现—绕过与防护"四段式,这个结构比单纯讲 payload 靠谱。另一个信号是它没有把 CTF 技巧和真实业务场景混在一起讲,而是分开处理,说明编者对"考证/比赛"和"实战渗透"这两条线是有区分的。

值得精看的章节

  • 注入类章节:重点不在背 payload,而在理解闭合方式、报错回显、盲注的判断逻辑。这几节建议配合本地环境跟着敲一遍。
  • 文件上传与解析绕过:前端校验、MIME、黑名单、.htaccess 与二次渲染的绕过思路,是社招面试里被问得最细的部分,值得逐条整理成笔记。
  • SSRF 与内网探测:从协议支持到 gopher 打内网,这节信息密度高,适合反复看。
  • 漏洞报告与修复建议:很多课不讲这块,但实际工作中写报告、给修复方案的能力,往往比挖洞本身更影响评价。

相对可以快看的,是纯工具安装、环境搭建那几节——看一遍能跑通就行,不必逐帧跟。

资料包怎么拆开用

资料里那份靶场源码(DoraBox 这类练习环境)不要当成"看完就删"的附件。建议按三层拆:第一层当练习场,跟着章节手动复现漏洞;第二层当代码阅读材料,去对照它为什么会产生这个漏洞;第三层当自建靶场的模板,自己改几行代码制造新变种,再尝试绕过。这样一份小体量的靶场能榨出远超它体积的练习量。

章节笔记适合当"复盘索引"而不是"替代教材":学完一节后自己先写三行小结,再拿笔记对答案,差距就是没吃透的地方。面试前翻笔记比翻视频快得多。

适合谁、怎么排节奏

如果你已经会基本的 HTTP、Linux 命令和一点脚本,这门课可以直接进漏洞章节;如果是零基础,先补完请求响应报文和浏览器开发者工具再回来,否则会被 payload 绕晕。整体节奏建议按"一周两到三类漏洞"推进,每类漏洞配一个靶场实操加一份小结,一个学期左右把主线走完,比赶进度只刷视频有效得多。至于它挂的"软考考证"分类,其实更适合当作 Web 安全方向的系统练手材料来看——考证归考证,动手能力才是这门课真正给得出的东西。


| | └──DoraBox-master.zip 326.66kb

课程推荐

《蚁景网安2023第17期Web安全》| | └──DoraBox-master.zip 326.66kb【技能收获】学完可掌握:AI Agent 智能体构建、Python 编程、Vue / 前端工程化、Docker / 容器化、Linux 运维、网络安全 / CTF、MySQL / 数据库。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Web 安全工程师、渗透测试、安全研究员。网络安全人才缺口长期存在,CTF 与靶场实战经验是校招和社招的重要加分项,可配合漏洞分析与报告撰写能力展示专业度。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

视频目录(103 节)

{1}--开班典礼

*   [1.1]--开班典礼【找副业项目

{2}--环境搭建

*   [2.1]--Windows虚拟机安装【

*   [2.2]--Linux虚拟机安装【更多平价it资源【 【

{2}--环境搭建 / 02环境搭建

*   kali-tools-zh-master【

*   windows6.1-kb4474419-v3-x64_b5614c6cea5cb4e198717789633dca16308ef79c【

{3}--靶场及工具安装

*   [3.1]--漏洞靶场搭建【更多平价it资源【 【

*   [3.2]--基础工具安装【更多平价it资源【 【

{3}--靶场及工具安装 / 03靶场及工具安装

*   靶场【

*   PHPstudy【

*   python-2.7.9.amd64【

{4}--Linux基础及Docker

*   [4.1]--Linux基础【更多平价it资源【 【

*   [4.2]--Docker与Docker-compose【更多平价it资源【 【

*   04Linux基础及docker【更多平价it资源【 【

{5}--网络协议基础

*   [5.1]--TCP IP协议【

*   [5.2]--HTTP协议【

{6}--抓包工具

*   [6.1]--BurpSuiteYakit【

{7}--业务逻辑漏洞原理与实战

*   [7.1]--dxhz漏洞【

*   [7.2]--支付逻辑与权限绕过【

*   [7.3]--“凑数”的低危漏洞【

{7}--业务逻辑漏洞原理与实战 / 07业务逻辑漏洞原理与实战

*   info【

{8}--SQL注入漏洞原理与实战

*   [8.1]--数据库基础【

*   [8.2]--MySQL注入-联合查询注入【

*   [8.3]--MySQL注入-布尔盲注【

*   [8.4]--MySQL注入-时间盲注与报错注入【

*   [8.5]--MySQL注入-宽字节注入【

*   [8.6]--二次注入、堆叠注入【

*   [8.7]--其它数据库SQL注入【

*   [8.8]--SQL自动化注入工具【

*   08_SQL注入漏洞原理与实战【

{9}--文件上传漏洞原理与实战

*   [9.1]--Webshell与管理工具的使用【更多平价it资源【 【

*   [9.2]--文件上传漏洞原理和绕过方式【更多平价it资源【 【

*   [9.3]--文件上传漏洞之绕过文件后缀检测技巧【更多平价it资源【 【

*   [9.4]--文件上传漏洞之绕过文件内容检测技巧【更多平价it资源【 【

*   09_文件上传漏洞原理与实战【

{10}--服务器配置错误

*   [10.1]--文件解析目录遍历漏洞【

{10}--服务器配置错误 / 10_服务器配置错误

*   DoraBox-master【

{11}--文件包含漏洞原理与实战

*   [11.1]--文件包含漏洞基础【更多平价it资源【 【

*   [11.2]--文件包含漏洞实战【更多平价it资源【 【

*   [11.3]--文件包含漏洞进阶利用【更多平价it资源【 【

{11}--文件包含漏洞原理与实战 / 11_文件包含漏洞原理与实战

*   phpMyAdmin-4.8.1-all-languages【

{12}--其它漏洞

*   [12.1]--其它漏洞【

*   [12.2]--未授权访问漏洞【

*   [12.3]--Nday漏洞复现与批量【

*   12_漏洞复现【更多平价it资源【 【

{13}--跨站脚本攻击漏洞原理与实战

*   [13.1]--前端基础【

*   [13.2]--跨站脚本攻击漏洞基础【

*   [13.3]--跨站脚本攻击漏洞实战利用【

*   [13.4]--跨站脚本攻击漏洞之BeEF神器【更多平价it资源【 laomastudy.cn】.mp4

{14}--跨站请求伪造漏洞原理与实战

*   [14.1]--操作类型跨站请求伪造漏洞【

{15}--远程代码执行漏洞原理与实战

*   [15.1]--远程代码执行漏洞基础【更多平价it资源【 laomastudy.cn】.mp4

*   [15.2]--CMS代码执行漏洞【

{16}--远程命令执行漏洞原理与实战

*   [16.1]--远程命令执行漏洞基础【

*   [16.2]--组件、开发框架命令执行漏洞【

{17}--服务器请求伪造漏洞原理与实战

*   [17.1]--服务器请求伪造漏洞基础【

*   [17.2]--服务器请求伪造漏洞利用【

{18}--XML外部实体注入攻击漏洞原理与实战

*   [18.1]--XML基础【

*   [18.2]--XML外部实体注入攻击实战利用【

{19}--PHP反序列化

*   [19.1]--漏洞介绍【

*   [19.2]--漏洞利用基础【更多平价it资源【 【

{20}--PHP反序列化

*   [20.1]--POP链【更多平价it资源【 【

*   [20.2]--畸形序列化字符串【

*   [20.3]--指针问题【

*   [20.4]--反序列化字符逃逸【

*   [20.5]--Tomcat弱口令GetShell-上【

*   [20.6]--Tomcat弱口令GetShell-下【

{21}--信息收集

*   [21.1]--域名收集【

*   [21.2]--IP端口收集【

{22}--漏洞扫描器

*   [22.1]--Awvs【

*   [22.2]--Xray【

*   [22.3]--Goby【

{23}--移动安全

*   [23.1]--APP抓包【

*   [23.2]--小程序抓包【

{24}--课程总结

*   [24.1]--应急响应【

*   [24.2]--Web安全与渗透测试【

*   [24.3]--结业考核讲解【

*   应急响应【

课件资料工具 / 工具资料

*   御剑1.5 《想念初恋》【找副业项目 【

赠课--代码审计 / {1}--代码审计基础

*   [25.1]--课程介绍【找副业项目 【

*   [25.2]--工具入门【找副业项目 【

*   [25.3]--配置文件1【找副业项目 【

*   [25.4]--配置文件2【找副业项目 【

*   [25.5]--mysql日志【找副业项目 【

*   [25.6]--函数入门1【找副业项目 【

*   [25.7]--函数入门2【找副业项目 【

*   [25.9]--函数入门3【找副业项目 【

*   [25.9]--函数入门4【找副业项目 【

赠课--代码审计 / {2}--代码审计1

*   [26.1]--sql注入【找副业项目 【

*   [26.2]--命令执行【找副业项目 【

*   [26.3]--文件包含【找副业项目 【

*   [26.4]--文件上传【找副业项目 【

*   [26.5]--暴力破解【找副业项目 【

赠课--代码审计 / {3}--代码审计2

*   [27.1]--mvc框架1【找副业项目 【

*   [27.2]--mvc框架2【找副业项目 laomastudy.cn】.mp4

*   [27.3]--mvc框架3【找副业项目 【

*   [27.4]--mvc框架4【找副业项目 【

*   [27.5]--bluecms1【找副业项目 【

*   [27.6]--bluecms2【找副业项目 【

*   [27.7]--thinkphp1【找副业项目 【

*   [27.8]--thinkphp2【找副业项目 【

*   [27.9]--xdebug【找副业项目 【

赠课--代码审计 / 小课课件资料工具

*   PHP网站开发课件【找副业项目 【

赠课--代码审计 / 小课课件资料工具 / phpstorm

*   jetbra【找副业项目 【

赠课--代码审计 / 小课课件资料工具 / pycharm-professional

*   jetbra【找副业项目 【

配套笔记(80 份 PDF)

{1}--开班典礼

*   01_开班典礼【找副业项目

{2}--环境搭建

*   02_环境搭建【

{2}--环境搭建 / 02环境搭建

*   虚拟机镜像下载请看这里【

{3}--靶场及工具安装

*   03_靶场及工具安装【

{4}--Linux基础及Docker

*   04_Linux基础及docker【更多平价it资源【 【

{5}--网络协议基础

*   05_网络协议基础【

{6}--抓包工具

*   06_抓包工具【

{7}--业务逻辑漏洞原理与实战

*   07_业务逻辑漏洞01【

*   08_业务逻辑漏洞02【

{8}--SQL注入漏洞原理与实战

*   09_SQL注入漏洞原理与实战01【

*   10_SQL注入漏洞原理与实战02【

*   11_SQL注入漏洞原理与实战03【

*   12-SQL注入漏洞原理与实战04【

{9}--文件上传漏洞原理与实战

*   13_文件上传漏洞原理与实战01【

*   14_文件上传漏洞原理与实战02【

{10}--服务器配置错误

*   15_服务器配置错误【

{11}--文件包含漏洞原理与实战

*   16_文件包含漏洞原理与实战01【更多平价it资源【 【

*   17_文件包含漏洞原理与实战02【更多平价it资源【 【

{12}--其它漏洞

*   18_其它漏洞01【更多平价it资源【 【

*   19_其他漏洞02【

{13}--跨站脚本攻击漏洞原理与实战

*   20_跨站脚本攻击漏洞原理与实战01【

*   21_跨站脚本攻击漏洞原理与实战02【

{14}--跨站请求伪造漏洞原理与实战

*   22_跨站请求伪造漏洞原理与实战【

{15}--远程代码执行漏洞原理与实战

*   23_远程代码执行漏洞原理与实战【

{16}--远程命令执行漏洞原理与实战

*   24_远程命令执行漏洞原理与实战【

{17}--服务器请求伪造漏洞原理与实战

*   25_服务器端请求伪造漏洞原理与实战【

{18}--XML外部实体注入攻击漏洞原理与实战

*   26_XML外部实体注入漏洞原理与实战【

{19}--PHP反序列化

*   27_PHP发序列化01:漏洞介绍与漏洞利用基础【

{20}--PHP反序列化

*   28_PHP发序列化02:POP链与畸形序列化字符串【更多平价it资源【 【

*   29_PHP发序列化03:指针问题与字符逃逸【更多平价it资源【 【

*   30_Tomcat弱口令getshell【更多平价it资源【 【

{21}--信息收集

*   31_信息收集【

*   Arl灯塔资产管理系统搭建【

{22}--漏洞扫描器

*   32_漏洞扫描器01【

*   33_漏洞扫描器02【

*   Arl灯塔资产管理系统搭建【

{23}--移动安全

*   34_移动安全【

{24}--课程总结

*   35_应急响应【

*   36_WEB安全与渗透测试【

课件资料工具

*   000_第二次考核答案【找副业项目 【

*   000_第一次考核【找副业项目 laomastudy.cn】.pdf

*   000_第一次考核答案【找副业项目 【

*   000_Web17期结业考核【找副业项目 【

*   01_开班典礼【找副业项目 【

*   02_环境搭建【找副业项目 【

*   03_靶场及工具安装【找副业项目 【

*   04_Linux基础及docker【找副业项目 【

*   05_网络协议基础【找副业项目 【

*   06_抓包工具【找副业项目 【

*   07_业务逻辑漏洞01【找副业项目 【

*   08_业务逻辑漏洞02【找副业项目 laomastudy.cn】.pdf

*   09_SQL注入漏洞原理与实战01【找副业项目 【

*   10_SQL注入漏洞原理与实战02【找副业项目 【

*   11_SQL注入漏洞原理与实战03【找副业项目 【

*   12-SQL注入漏洞原理与实战-4【找副业项目 【

*   13_文件上传漏洞原理与实战01【找副业项目 【

*   14_文件上传漏洞原理与实战02【找副业项目 【

*   15_服务器配置错误【找副业项目 【

*   16_文件包含漏洞原理与实战01(2)【找副业项目 【

*   17_文件包含漏洞原理与实战02【找副业项目 【

*   18_其它漏洞01【找副业项目 【

*   19_其他漏洞02【找副业项目 【

*   20_跨站脚本攻击漏洞原理与实战01【找副业项目 【

*   21_跨站脚本攻击漏洞原理与实战02【找副业项目 【

*   22_跨站请求伪造漏洞原理与实战【找副业项目 【

*   23_远程代码执行漏洞原理与实战【找副业项目 【

*   24_远程命令执行漏洞原理与实战【找副业项目 【

*   25_服务器端请求伪造漏洞原理与实战【找副业项目 【

*   26_XML外部实体注入漏洞原理与实战【找副业项目 【

*   27_PHP发序列化01:漏洞介绍与漏洞利用基础【找副业项目 【

*   28_PHP发序列化02:POP链与畸形序列化字符串【找副业项目 【

*   29_PHP发序列化03:指针问题与字符逃逸【找副业项目 【

*   30_Tomcat弱口令getshell【找副业项目 【

*   31_信息收集【找副业项目 【

*   32_漏洞扫描器01【找副业项目 【

*   33_漏洞扫描器02【找副业项目 【

*   34_移动安全【找副业项目 【

*   35_应急响应【找副业项目 【

赠课--代码审计 / 小课课件资料工具

*   linux基础l录播课课件【找副业项目 【

*   PHP编程录播课课件【找副业项目 【

课程购买
课程价格
金币29.9
299金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。