Week 9
Security Research Project
30%
针对特定技术的原创安全性研究
Course decision
先看考核重心、截止节奏和入门要求,再决定这门课是否适合你的学期安排。
考核总权重
100%
3 项考核
最高单项
40%
Final Practical Exam
期末考试
有
以官方 outline 为准
Hurdle
1 项
需要单独满足
Deadline map
按截止周排列作业节点;持续考核会保留在下方完整考核结构中。
Week 9
30%
针对特定技术的原创安全性研究
Week 10
30%
高难度的 Web 安全挑战任务
Week 11
40%
限时综合攻防考试
Syllabus
默认只展示每周独有的知识重点;节奏、考核、Tutorial 和避坑信息按需展开。
HTTP/2, HTTP/3 安全特性与新型攻击向量
WAF 绕过技术,盲注优化,带外 (OOB) 攻击
SAML, OAuth 深度漏洞挖掘,SSO 系统风险
云元数据提取,内网代理利用
Client-side 原型链污染,高级 XSS 链
无新内容
GraphQL 嵌套攻击,容器隔离逃逸
Java/JS 序列化链构造 (Gadget chains)
构建自定义 DAST/IAST 工具
AI 辅助代码审计,未来防御趋势
Assessment
Advanced CTF Challenges
高难度的 Web 安全挑战任务
Week 10
Security Research Project
针对特定技术的原创安全性研究
Week 9
Final Practical ExamHurdle
限时综合攻防考试
需达到 40% 分数
Week 11
Assignments
独立发现一个现代 Web 框架或协议的未知安全弱点,并提交完整的技术报告和 PoC
重点: 科研深度, 漏洞原创性
要求:报告需达到行业安全会议分享标准
⏱ 预计 60 小时
From Seniors
基础信息谁都查得到,真正值钱的是过来人的经验。
比你早一年的学长留下的真实经验 —— ChatGPT 给不了。
这门课还没有学长经验,你可以是第一个 —— 注册后在课内分享。
这门课暂无往年考点记录。
下面是匠人学院毕业生整体去过的公司分布(来自脱敏校友证言)。这是全平台的总体去向,不代表选这门课的人一定去这些公司。
统计自 317 份脱敏校友证言
岗位:Graduate Program · Graduate Consulting · Platform Engineer · Web developer · Platform engineer
岗位:Frontend Dev · junior frontend developer · Front-end Developer · Full Stack Developer
岗位:Full-stack Developer · Data Engineer · Consultant
关于这块数据,我们说实话
雇主墙来自脱敏毕业生证言(testimonials)的整体分布,无法关联到具体学员或其所选课程;仅作为毕业生去向的总体社会证明展示。
我们没有"某位学长选了这门课、后来进了哪家公司"这种可查询的个人去向档案 —— 校友证言是脱敏的,无法关联到具体的人或他选过的课。所以这里只给整体分布,不给个人路径,不编。