这门课解决什么问题

SRC(Source Code Review)漏洞挖掘,本质是拿到一个目标系统,从信息收集到业务逻辑逐层拆解,找到底层漏洞(未授权、越权、SSRF、RCE、并发缺陷、逻辑漏洞等)的攻击路径。这门课从信息收集起步,依次覆盖弱口令、并发、越权、CORS/XSS、未授权、验证码与逻辑漏洞、SSRF/RCE、CSRF与蠕虫、框架漏洞、云安全、小程序漏洞挖掘、cnvd与edu信息源、公益SRC实战,最后到威胁情报与情报驱动攻击,把SRC从"手搓工具"到"情报驱动"串成一条完整链路。它解决的核心问题是:目标系统到底有哪些可被利用的漏洞,漏洞之间的先后关系是什么,攻击路径怎么走通。

适合什么基础

适合有一定 Web 开发基础、已了解 SQL 注入、XSS、CSRF 等常见 Web 漏洞,但动手实操较少、或者想从"知道漏洞长什么样"升级到"知道怎么系统性挖漏洞"的学习者。如果连 HTTP 请求、接口参数、状态码都摸不透,建议先补一轮基础再回来。

建议先看哪几块

  • 信息收集——先拿到目标全貌,后续每一步都依赖它,这是起点也是节奏锚点。
  • 弱口令、并发、越权——这三块是SRC里出现频率最高的漏洞类型,也是大多数学习者最熟悉的攻击面,建议优先建立手感。
  • 未授权、验证码、逻辑漏洞、SSRF/RCE、CORS/XSS——这五块是进阶核心,信息收集阶段就要开始关注,动手挖的时候才能有重点。
  • 小程序漏洞挖掘、云安全、cnvd/edu、公益SRC与威胁情报——这些是SRC实战的高阶模块,建议在前面基础模块跑通之后再看。

学完能独立做什么

学完能独立完成一个 SRC 题目的完整挖掘流程:从目标信息收集、接口发现、漏洞类型匹配,到针对性测试与验证,再到提交漏洞报告。尤其是小程序漏洞挖掘和云安全两个模块,能打开自己的 App 或云服务项目,实际跑通漏洞挖掘链路。建议边学边做,至少把信息收集和越权两个模块的练习题独立完成一遍,再往后推进。

资料怎么配合练习

资料包包含 PDF 讲义与对应 MP4 讲解视频,讲义侧重原理和漏洞分类梳理,视频侧重实操演示和攻击路径拆解。建议先看 PDF 建立知识框架,再看视频跟着实操一遍,重点做笔记——每个模块的漏洞类型、攻击入口、验证方法、绕过手段都要记下来。工具类资料包里的 jadx 和小程序工具可直接下载使用,用来复现实战环节。资料包线索只用于理解课程主题结构,不照抄文件名。学完建议拿自己的项目或公开 SRC 题目做一轮实战,把理论转化为手感。

课程目录

资料及工具
1.信息收集.pdf 3.06M
10.框架漏洞.pdf 4.68M
11.云安全.pdf 4.43M
12.小程序漏洞挖掘.pdf 2.51M
14.cnvd+edu.pdf 3.29M
2.弱口令.pdf 3.61M
3.并发.pdf 2.54M
4.越权.pdf 4.45M
5.cors&xss漏洞.pdf 3.87M
6.未授权.pdf 5.28M
7.逻辑漏洞.pdf 7.33M
8.ssrf+rce.pdf 5.66M
9.csrf&蠕虫.pdf 3.86M
jadx-gui-1.3.3-1-no-jre-win.zip 29.07M
小程序工具.zip 228.23M
01.红队信息收集.mp4 1.76G
02.弱口令.mp4 1.70G
03.并发.mp4 1.05G
04.越权.mp4 1.16G
05.cors&xss.mp4 1.31G
06.未授权&fuzz.mp4 1.94G
07.验证码&逻辑漏洞.mp4 1.30G
08.ssrf&rce.mp4 1.87G
09.csrf&蠕虫.mp4 1.57G
10.框架漏洞.mp4 1.51G
11.云安全.mp4 1.83G
12.小程序漏洞挖掘.mp4 2.07G
13.app漏洞挖掘.mp4 3.10G
14.cnvd&edusrc.mp4 2.07G
15.公益src&威胁情报.mp4 1.76G
——星云SRC 2期/
ppt
11.云安全.pdf