区分 Shiro-550(硬编码默认密钥)与 Shiro-721(Padding Oracle),完整讲解两者的原理、影响、利用、检测、防御与修复。
在本地靶场复现 ThinkPHP 5.0.23 与 5.1.x 命令执行漏洞,完整讲解原理、影响、利用、检测、防御与修复。
在本地 Docker 靶场复现 Struts2 S2-045,完整讲解漏洞原理、影响、利用、检测、防御与修复。
理解子域名枚举的常见思路(证书透明、被动查询、字典爆破)、存活验证与去噪,以及为什么信息收集必须限定在授权范围内。
理解 ACID、事务提交与回滚、脏读、不可重复读、幻读,以及 MySQL 常见隔离级别与并发异常的关系。
理解 Cache-Control、ETag、Last-Modified 与 304 的协作方式,以及缓存命中、缓存投毒、敏感数据被缓存等风险与防御。
理解序列化与反序列化的用途、为什么反序列化会成为 RCE 入口、常见语言与场景,以及签名、白名单、最小化解析等防御方法。
理解 OAuth 2.0 授权码模式的参与者、授权码与令牌交换流程、redirect_uri 校验、state 防 CSRF 以及令牌存储风险。
从无状态 HTTP 出发理解 Cookie 与 Session 的分工、会话固定、会话劫持等风险,以及登录后轮换 session id、HttpOnly、Secure、SameSite 等防御手段。
理解 WebSocket 的连接机制、握手流程和常见风险,帮助初学者建立对实时通信安全边界的认知。