不再是零散漏洞知识点的拼凑,而是一套完整闭环的安全攻防成长体系。从零基础预科、原理认知、实验环境、基础功底起步,层层递进深耕 Web 安全、Java 深度利用、云 & AI 安全,直达内网与 Active Directory 域攻防实战。《零基础预科》与各系列开篇 Part 1 免费公开,其余内容为 L2 会员专享。内容由浅入深,持续迭代,紧跟安全技术发展。
完全零基础也不怕:先搞懂计算机、网络与编程的最基础常识,再进入后面的正式内容。本篇全部免费。
先建立 AI 时代学安全的正确方向:工具替代什么、人值钱在哪、职业怎么走。
从一台干净的云服务器,到 Docker 靶场跑起来、抓包工具用顺手。
所有漏洞都绕不开的地基,先把操作系统、网络、HTTP 和编码加密吃透。
把注入、XSS、SSRF、上传等每一类漏洞,从原理到绕过、防御讲成系列。
面向非 Java 背景,从语言基础到反序列化、JNDI 的完整攻击宇宙,本站最深的一篇。
AI 应用漏洞、容器云安全、供应链投毒,以及实战与交付方法论。
从边界突破、隧道跳板到域内攻击、域控接管,完整对标 OSCP 的内网/AD 战场。