Week 1进阶 Web 原理回顾
HTTP/2, HTTP/3 安全特性与新型攻击向量
Week 2复杂注入与规避
WAF 绕过技术,盲注优化,带外 (OOB) 攻击
Week 3现代认证体系攻防
SAML, OAuth 深度漏洞挖掘,SSO 系统风险
Week 4服务端请求伪造 (SSRF) 进阶
云元数据提取,内网代理利用
Week 5前端安全与 DOM
Client-side 原型链污染,高级 XSS 链
Week 6灵活性周 (Flex Week)
无新内容
Week 7API 与微服务深度审计
GraphQL 嵌套攻击,容器隔离逃逸
Week 8反序列化与内存漏洞
Java/JS 序列化链构造 (Gadget chains)
Week 9自动化安全工程
构建自定义 DAST/IAST 工具
Week 10前沿安全课题
AI 辅助代码审计,未来防御趋势