Hacker Curriculum // 极客成长实战手册

Training Modules // 培训课程

核心网络安全课程体系

01. Web安全工程师 [ACTIVE]
深入剖析 OWASP Top 10 核心漏洞形成机理,覆盖高频 SQL 注入防御、XSS 客户端攻防、SSRF 盲打与内网探测、反序列化执行及黑帽绕过 Web Shell 应急清理与修复防线。
02. 渗透测试工程师 [ACTIVE]
系统讲授内网安全边界突破、AD 域网络架构渗透、Kerberos 票据伪造、Pass-the-Hash 哈希横向移动、多级跳板代理搭建以及流量隧道隐藏封装技巧。
03. SRC赏金猎人大师 [ACTIVE]
全面传授企业SRC挖洞进阶、深入业务的逻辑漏洞、TOP10 漏洞挖掘姿势、移动端漏洞挖掘、云安全、实战案例分享等。
04. 应急响应工程师-HW [ACTIVE]
讲解企业在遭遇高强度 APT 攻击下的紧急溯源反制流程,分析主机内存/网络连接取证,应急响应处理逻辑。
Hacking Console // 实战靶场

Mini Web CTF 极客解密挑战

[+] CONNECTING TO WEBHACK_CTF ENGINE... CONNECTED!
--------------------------------------------------
欢迎来到 Lee2dog 迷你 CTF 解密靶场。成功通过下面两项挑战并获取 FLAG,即可解锁专属黑客荣誉资质证书。
⚡ [LEVEL 1] 网页源码审计
难度: ★☆☆☆☆ | 提示: 很多秘密都深藏在不为人知的网页注释代码中,右键审查本页源码,试着找出等级一 FLAG。
⚡ [LEVEL 2] 多重密文分析
难度: ★★☆☆☆ | 提示: 我们拦截并记录了一串双重编码密文,请用是在 Tools 工具页自主研发的 Base64 工具解码它。
RkxBR3tMZWUyZG9nX1N0YXRpY19QYWdlc19BcmVfRnVufQ==
--------------------------------------------------