对常见漏洞原理有基础的认识并操作

*   01 mysql基础/

  *   01 mysql连接及数据库结构

  *   02 mysql数据查询

  *   03 mysql新增数据

  *   04 mysql修改及删除数据

*   02 SQL注入/

  *   01 sql注入介绍

  *   02 union联合注入

  *   03 报错注入

  *   04 布尔盲注

  *   05 延时注入

  *   06 宽字节注入

  *   07 补充:sql注入环境搭建

*   03 前端漏洞/

  *   01 xss介绍

  *   02 反射型XSS

  *   03 存储型XSS

  *   04 XSS平台搭建

  *   05 CSRF介绍

  *   06 CSRF 验证码绕过

  *   07 点击劫持概述

*   04 上传漏洞/

  *   01 上传漏洞介绍及前端绕过

  *   02 上传文件type验证

  *   03 上传漏洞头部文件数据验证

  *   04 上传漏洞畸形文件

  *   05 上传漏洞00截断

  *   06 双文件上传&form表单构造

*   05 文件包含漏洞/

  *   01 文件包含漏洞介绍

  *   02 本地文件包含与远程文件包含利用

  *   03 总结:我们该如何发现文件包含漏洞

*   06 文件读取及文件下载/

  *   01 任意文件读取及任意文件下载

*   07 命令执行代码执行/

  *   01 命令执行及代码执行

  *   02 代码执行与命令执行的漏洞利用

  *   03 总结:命令执行与代码执行

*   08 逻辑漏洞/

  *   01 逻辑漏洞概述

  *   02 暴力破解

  *   03 越权漏洞

  *   04 支付提现漏洞