聚焦地理信息系统的安全实战
这门课程专门针对地图类 Web 应用和地理信息系统(GIS)进行安全渗透测试,核心解决的是如何将通用的 SRC(安全应急响应中心)漏洞挖掘技巧,具体应用到地图交互、空间数据解析、图层加载等特定业务场景中。很多初学者能熟练挖掘常规 Web 的 SQL 注入或 XSS,但面对地图应用时,往往难以发现针对地理编码 API、地图瓦片服务、位置信息越权或前端 JavaScript 中敏感逻辑暴露的特异性漏洞。本课程不讨论底层地图算法原理,而是专注于攻击面分析:如何利用浏览器开发者工具和抓包工具,逆向分析地图应用的请求参数、加密逻辑及接口鉴权机制,从而定位高价值的逻辑缺陷与信息泄露风险。适合的基础门槛是:你已具备扎实的 Web 渗透基础,熟悉 HTTP 协议、常见 OWASP Top 10 漏洞原理,并至少熟练使用 Burp Suite 或 Charles 等抓包代理工具。如果你还在补基础,请先确保能独立完成常规靶场的绕过与利用,再进入此专题。模块化学习路径与核心工具配合
建议优先深入研读课程中关于“地图前端逆向”与“API 接口分析”的两个核心模块。不要试图一次性消化所有视频,而是按“环境搭建-流量抓取-逻辑审计-漏洞复现”的顺序拆解。首先,重点关注如何在 Burp Suite 中配置相关插件以捕获地图特有的瓦片请求和地理编码调用,理解 FIORA 或 Knife 等插件在此类场景下的辅助作用(如快速筛选敏感接口或自动化 fuzzing),但切记插件只是加速器,核心在于对地图业务逻辑的理解。其次,务必研读验证码识别与破解部分的课件,因为地图应用常因涉及位置隐私而加强验证,掌握如何绕过或识别动态验证码是挖掘后续深层漏洞的前提。学完课程后,你应能独立回答以下问题:如何从一段加密的地图请求中还原出明文坐标参数?如何判断地图 API 是否存在水平越权访问他人轨迹数据的风险?如何识别并报告前端 JS 中硬编码的敏感 Key 或密钥泄露?资料包中的图文教程与课件需作为“案头手册”使用,建议在电脑前复现每一个步骤,特别是针对地图瓦片服务的重放攻击与参数篡改实验,通过动手验证来加深理解,而非仅停留在观看层面。从理论到实战的落地建议
这门课的终极目标不是让你成为地图工程师,而是让你具备在地理信息领域发现非典型 Web 漏洞的能力。在练习时,避免只盯着课程提供的案例,尝试选取公开合法的开源地图项目或已授权的目标进行实操。重点练习“异常流分析”:正常地图交互之外的非常规请求(如直接调用内部接口、修改返回状态码、拼接特殊字符的经纬度参数)往往隐藏着未授权访问或服务器端请求伪造(SSRF)的风险。配合资料包中的插件安装指南,亲手配置好你的渗透工具箱,并建立一套针对地图应用的标准化审计清单。完成学习后,你应能独立完成一份包含地图 API 接口分析、前端逻辑审计及典型漏洞复现路径的技术报告,并能清晰解释漏洞成因与修复建议。记住,地图安全是 Web 安全的垂直细分领域,其价值在于业务特殊性带来的防守盲区,而非通用技术的重复堆砌。课程介绍
78805a221a988e7-8.png 2026-1-26 11:09 上传 78805a221a988e7-7.png 2026-1-26 11:09 上传 ├── 09-学习资料课件 │ ├── 在burpsuite中安装fiora&knife插件 │ │ ├── 7.jpg │ │ ├── 在burpsuite中安装fiora&knife插件.txt │ │ ├── 8.jpg │ │ ├── 4.jpg │ │ ├── 5.jpg │ │ ├── 6.jpg │ │ ├── 2.jpg │ │ ├── 3.jpg │ │ ├── 1.jpg │ ├── 验证码识别插件的详细解决办法 │ │ ├── 文字.txt │ │ ├── 7.jpg │ │ ├── 6.jpg │ │ ├── 5.jpg │ │
课程目录
78805a221a988e7-8.png 2026-1-26 11:09 上传 78805a221a988e7-7.png 2026-1-26 11:09 上传 ├── 09-学习资料课件 │ ├── 在burpsuite中安装fiora&knife插件 │ │ ├── 7.jpg │ │ ├── 在burpsuite中安装fiora&knife插件.txt │ │ ├── 8.jpg │ │ ├── 4.jpg │ │ ├── 5.jpg │ │ ├── 6.jpg │ │ ├── 2.jpg │ │ ├── 3.jpg │ │ ├── 1.jpg │ ├── 验证码识别插件的详细解决办法 │ │ ├── 文字.txt │ │ ├── 7.jpg │ │ ├── 6.jpg │ │ ├── 5.jpg │ │ ├── 4.jpg │ │ ├── 2.jpg │ │ ├── 3.jpg │ │ ├── 1.jpg │ ├── 虚拟机安装灯塔最简单的方法 │ │ ├── 虚拟机安装灯塔最简单的方法.txt │ │ ├── 子域名.txt │ │ ├── ARL-master.zip │ ├── 合租GPT4 │ │ ├── 地址.txt │ │ ├── 3.jpg │ │ ├── 1.jpg │ │ ├── 2.jpg │ ├── 第二期第六课插件 │ │ ├── 地址.txt │ │ ├── Charles Settings.zip │ ├── ARL添加指纹 │ │ ├── ARL添加指纹.txt │ │ ├── 1733306652765.jpg │ │ ├── 1733306640977.jpg │ ├── ARL灯塔安装 │ │ ├── 优化.txt │ │ ├── ARL灯塔安装.txt │ │ ├── ARL灯塔安装(官方删库后的安装方法).txt │ ├── 【地图大师src漏洞挖掘】杂包,快滚出我的Burp │ │ ├── Bambda.zip │ │ ├── 【地图大师src漏洞挖掘】杂包,快滚出我的Burp.txt │ ├── 用户名枚举手机号字典(大).zip │ ├── 用户名枚举手机号字典(小).zip │ ├── 油猴sourcemap识别脚本源代码.txt │ ├── 新版BurpSuite 2024.7.6版本 教程参考地图大师讲BurpSuite 第四课.zip │ ├── 世界上最大图书馆.txt │ ├── 情景模式.jpg │ ├── 新手向http协议学习.txt │ ├── 课程笔记.txt │ ├── 敏感文件字典.txt │ ├── 攻防.rar │ ├── 代码审计.rar │ ├── 地图大师的knife配置.zip │ ├── 代理.txt │ ├── 当codereg出现端口类型错误.docx │ ├── Web攻防之业务安全实战指南.pdf │ ├── xray-1.9.11社区高级版.zip │ ├── Proxyifier终极挑战,连大师也为之折服的奥义探索.docx │ ├── SpringBoot字典,用来挖掘SpringBoot端点泄露.txt │ ├── SpringBoot信息泄露目录字典.txt │ ├── Rules.yaml │ ├── Nessus.docx │ ├── pdf-js-inject.zip │ ├── knife报错解决方法.docx │ ├── http协议学习资料.txt │ ├── IOS真机抓包可用版本.txt │ ├── hae新旧规则转换器.zip │ ├── H3-5w敏感文件.txt │ ├── Fiddler Classic 5.0.2.7z │ ├── HaE(1).rar │ ├── crlfscan.zip │ ├── codereg脚本500报错解决方案.docx │ ├── CORSScanner.zip │ ├── captcha-killer-modified安装过程中的问题及解决方法.docx │ ├── Burp自动发包的问题解决.docx │ ├── codereg.zip │ ├── burp中我们需要配置jython.docx │ ├── BurpSuite加载多个插件卡顿解决小技巧.docx │ ├── BurpSuitePro2023.zip │ ├── APP各种抓包教程.pdf │ ├── bpchajian.7z │ ├── BurpLoaderKeygen_v1.17.7z ├── 03-第三期 │ ├── burpsuit插件 │ │ ├── captcha-killer │ │ │ ├── codereg.py │ │ │ ├── requirement.txt │ │ │ ├── codereg.bat │ │ ├── BurpFastJsonScan-2.2.2-jdk1.8 │ │ │ ├── resources │ │ │ │ ├── config.yml │ │ │ ├── BurpFastJsonScan.jar │ │ ├── xia_yue.-1.2.jdk8.jar │ │ ├── xia.SQL.3.3.jdk16.jar │ │ ├── xia_Liao.1.6.jdk8.jar │ │ ├── turbo-intruder-all.jar │ │ ├── sharpener.jar │ │ ├── nuclei-burp-plugin-1.1.2.jar │ │ ├── knife-2.2-jar-with-dependencies.jar │ │ ├── HaE-3.3.4.jar │ │ ├── jython-standalone-2.7.3b1.jar │ │ ├── Jsonp_Hunter.py │ │ ├── fakeIP.jar │ │ ├── HaE-2.4.5-J8.jar │ │ ├── CORSScanner.jar │ │ ├── captcha-killer-modified-0.24.2-jdk11.jar │ │ ├── BypassPro-3.0.jar │ │ ├── APIKit_v1.5.4.jar │ ├── xray1.9.11 │ │ ├── xray1.9.11.zip │ │ ├── xray.exe │ │ ├── xray.yaml │ │ ├── xray-license.lic │ │ ├── README.md │ │ ├── rad_windows_amd64.exe │ │ ├── super-xray-1.7-system-jre.exe │ │ ├── plugin.xray.yaml │ │ ├── module.xray.yaml │ │ ├── config.yaml │ │ ├── ca.key │ │ ├── ca.crt │ ├── 第八课云安全工具 │ │ ├── run.bat │ │ ├── ossFileList.zip │ │ ├── ossFileList.py │ │ ├── OSSFileBrowse-1.1.zip │ │ ├── OSSFileBrowse-1.1-SNAPSHOT.jar │ ├── 大神分享课 │ │ ├── 周神js加解密技术分享.mp4 │ │ ├── 七师傅回本分享.mp4 │ │ ├── 尼克杨师傅0-1分享.mp4 │ │ ├── 福利课:主谋师傅福利课.mp4 │ ├── [三期]第一课:挖洞过程中的法律风险和挖不到洞的心态调整及漏洞平台讲解及src基础知识讲解.mp4 │ ├── [三期]第四课:登录口大作战和新手最好挖的两个漏洞讲解.mp4 │ ├── [三期]第五课:并发操作及jwt案例及springboot深入利用.mp4 │ ├── [三期]第十一课:APP漏洞挖掘之IOS篇.mp4 │ ├── [三期]第七课:登录后场景的漏洞挖掘(下).mp4 │ ├── [三期]第十二课:APP漏洞挖掘之安卓篇.mp4 │ ├── [三期]第三课:一比一复制我的挖洞环境.mp4 │ ├── [三期]第六课:登录后场景的漏洞挖掘(上).mp4 │ ├── [三期]第二课:信息收集大作战.mp4 │ ├── [三期]第九课:微信小程序及黄鸟抓包讲解.mp4 │ ├── 2025年1月1日挖洞流程讲解.mp4 │ ├── [三期]第八课:云安全漏洞怎么玩?.mp4 │ ├── Burp插件-nuclei(提高众测效率).pdf │ ├── 20240118挖洞七步杀挖洞流程讲解.mp4 ├── 06-答疑课程 │ ├── 第一节课:答疑部分 │ │ ├── 第一节课:答疑部分.mp4 │ ├── 第七节课后答疑 │ │ ├── 第七节课后答疑.mp4 │ ├── 【答疑课】2024.8.29解答爆破线程等问题 │ │ ├── 【答疑课】2024.8.29解答爆破线程等问题.mp4 │ ├── 【答疑课】8月7日答疑 │ │ ├── 【答疑课】8月7日答疑.mp4 │ ├── 【答疑课】7月31日答疑 │ │ ├── meeting_01.mp4 │ ├── 9月4日答疑解决Burp浏览器报错及GobyAI问题 │ │ ├── 9月4日答疑上Burp排错.mp4 │ │ ├── 9月4日答疑下GobyAI讲解及其它问题回复.mp4 │ ├── 【答疑课】7月10日渗透测试流程讲解 │ │ ├── 【答疑课】7月10日渗透测试流程讲解.mp4 │ ├── 9月11日答疑课.zip │ │ ├── 9月11日答疑课.mp4 │ ├── 4月14日答疑 │ │ ├── 4月14日答疑.mp4 │ ├── 2024年9月25日答疑信息收集平台介绍hae规则调试及日常问题回复 │ │ ├── 2024年9月25日答疑信息收集平台介绍hae规则调试及日常问题回复.mp4 │ ├── 2024年5月22日答疑 │ │ ├── 2024年5月22日答疑.mp4 │ ├── 2024年4月5日答疑课剪辑版 │ │ ├── 2024年4月5日答疑课剪辑版.mp4 │ ├── 2024年4月8日答疑 │ │ ├── 2024年4月8日答疑.mp4 │ ├── 2024年10月24日答疑app抓包预热及云服务器防火墙调试 │ │ ├── 20241024答疑课app抓包配置及云服务器防火墙调试.mp4 │ ├── 2024年11月1问题解答.zip │ │ ├── 2024年11月14号答疑黄鸟抓包及部分问题解答.mp4 │ ├── 2024年10月17日答疑课:新手基础如何提高先从BurpSuite靶场入手 │ │ ├── 2024101答疑课新手基础如何提高先从BurpSuite靶场入手.mp4 │ ├── 20241010答疑Hae新旧规则转化器介绍及Burp重启后插件消失问题解决及其它问题答疑 │ │ ├── 20241010答疑Burp插件丢失问题解决和其它问题答疑.mp4 │ │ ├── 20241010答疑Hae新旧规则转换器介绍.mp4 ├── 07-白帽子大神分享 │ ├── 福利课:大白哥免杀课 │ │ ├── 福利课:大白哥免杀课.mp4 │ ├── 福利课:主谋师傅福利课 │ │ ├── 福利课:主谋师傅福利课.mp4 │ ├── 福利课:王老师分享课 │ │ ├── 福利课:王老师分享课.mp4 │ ├── 【大白哥讲免杀】揭秘360免杀的秘密.zip │ │ ├── 20240813_200413.mp4 │ ├── 【大神分享课】周神js分析分享课 ├── 01-第一期 │ ├── 第六课:微信小程序漏洞挖掘实战 │ │ ├── [地图大师新手src漏洞挖掘指南]第六课:微信小程序漏洞挖掘实战.mp4 │ ├── 第一课:挖洞过程中的法律风险和挖不到洞的心态调整 │ │ ├── 第一课:挖洞过程中的法律风险和挖不到洞的心态调整.mp4 │ ├── 第五课:可注册网站漏洞挖掘挖掘思路下(重要) │ │ ├── [地图大师新手src漏洞挖掘指南]第五课:可注册网站漏洞挖掘挖掘思路.mp4 │ ├── 第四课:可注册网站漏洞挖掘挖掘思路上 │ │ ├── [地图大师新手src漏洞挖掘指南]第四课:可注册网站漏洞挖掘挖掘思路(上).mp4 │ ├── 第七课:众测的玩法和国外src平台挖洞技巧 │ │ ├── 第七课:众测的玩法和国外src平台挖洞技巧.mp4 │ ├── 第三课:挖洞第一步成为一个登录口对抗战士 │ │ ├── 挖洞第一步成为一个登录口对抗战士.mp4 │ ├── 第零课:正式课预热课 │ │ ├── 正式课预热.mp4 │ ├── 第九课:白帽大神经验分享 │ │ ├── [地图大师新手src漏洞挖掘指南]第九课:白帽大神经验分享.mp4 │ ├── 第二课:一比一复制我的环境 │ │ ├── 第二课:一比一复制我的环境.mp4 │ ├── 第八课:隐私合规和app漏洞 │ │ ├── 第8课:隐私合规和app漏洞.mp4 ├── 04-【负基础】地图大师讲project │ ├── 【负基础】地图大师讲projectdiscovery第二课:信息收集chaos+asnmap+mapcidr讲解 │ │ ├── 第二课:信息收集chaos、asnmap、mapcidr讲解.mp4 │ ├── 【负基础】第三课:信息收集dnsx_nabbu讲解_(发烧了后期考虑剪辑或者重录) │ │ ├── 第三课:信息收集dnsx、nabbu讲解.mp4 │ ├── 【负基础】地图大师讲projectdiscovery第一课:projectdiscovery的前后今生 │ │ ├── 第一课:projectdiscovery的前后今生.mp4 │ ├── 【负基础】地图大师讲projectdiscovery:第四课:爬虫katana+rad及漏扫nuclei及脚本编写讲解 │ │ ├── 第四课:爬虫katana+rad及漏扫nuclei及脚本编写讲解.mp4 ├── 05-【负基础】地图大师讲BurpSuite │ ├── 第一课BurpSuite的前后今生 │ │ ├── [地图大师讲BurpSuite]第一课:BurpSuite的前后今生.mp4 │ ├── 第三课常见请求响应头及Burp激活 │ │ ├── [地图大师讲BurpSuite]第三课常见请求响应头及Burp激活.mp4 │ ├── 第七课其它挖洞工具fiddler及yakit介绍 │ │ ├── [地图大师讲BurpSuite]第七课:其它挖洞工具fiddler及yakit介绍.mp4 │ ├── 插件开发 │ │ ├── image │ │ │ ├── burp插件 │ │ │ │ ├── 1729278004839.png │ │ │ │ ├── 1729304417663.png │ │ │ │ ├── 1729277954670.png │ │ │ │ ├── 1729277880517.png │ │ │ │ ├── 1729272777056.png │ │ │ │ ├── 1729277692572.png │ │ │ │ ├── 1729273590516.png │ │ │ │ ├── 1729265090606.png │ │ │ │ ├── 1729271741002.png │ │ │ │ ├── 1729263896498.png │ │ │ │ ├── 1729263656818.png │ │ │ │ ├── 1729263112882.png │ │ │ │ ├── 1729263008455.png │ │ │ │ ├── 1729262373425.png │ │ ├── CorsCheak.jar │ │ ├── burp插件.md │ ├── 第六课:BurpSuite插件讲解(上) │ │ ├── [地图大师讲BurpSuite]第六课:BurpSuite插件讲解(上).mp4 │ ├── 第八课:BurpSuite联动xray和ez提高渗透工作效率(仅渗透使用请勿在src中使用) │ │ ├── [地图大师讲BurpSuite]第八课:BurpSuite联动xray和ez提高渗透工作效率(仅渗透使用请勿在src中使用).mp4 │ ├── 第九课:BurpSuite插件开发基础 │ │ ├── [地图大师讲BurpSuite]第九课:BurpSuite插件开发基础.mp4 │ ├── 第二课http协议的学习之路 │ │ ├── [地图大师讲BurpSuite]第二课:http协议的学习之路.mp4 │ ├── 【地图大师讲Burpsuite】第五课BurpSuite剩余模块讲解 │ │ ├── [地图大师将BurpSuite]第五课:BurpSuite剩余模块讲解.mp4 │ ├── 第四课证书安装及部分模块使用.zip │ │ ├── [地图大师讲BurpSutie]第四课 │ │ │ ├── 地图大师讲BurpSuite第四课(下).mp4 │ │ │ ├── 地图大师讲burpSuite第四课(上).mp4 ├── 08-大神分享 │ ├── 时光飞逝师傅回本分享 │ │ ├── 时光飞逝师傅回本分享.mp4 │ ├── 占省师傅回本分享 │ │ ├── 占省师傅回本分享.mp4 │ ├── 七师傅回本分享 │ │ ├── 七师傅回本分享.mp4 │ ├── 【0-1分享】尼克杨师傅0-1分享 │ │ ├── 2024年11月14号答疑黄鸟抓包及部分问题解答.mp4 │ ├── aye师傅回本分享 │ │ ├── aye师傅回本分享.mp4 │ ├── Syst1m师傅红队实战分享课 │ │ ├── Syst1m红队经验分享上.mp4 │ │ ├── Syst1m红队经验分享下.mp4 │ ├── M.师傅回本分享 │ │ ├── M.师傅回本分享.mp4 ├── 02-第二期 │ ├── 第一课挖洞过程中的法律风险和挖不到洞的心态调整 │ │ ├── [地图大师新手src漏洞挖掘指南]第一课:挖洞过程中的法律风险和挖不到洞的心态调整.mp4 │ ├── 第二期第七课众测及国外项目的技巧介绍及名人堂的获取方式 │ │ ├── 7、[地图大师新手src漏洞挖掘指南]第七课:众测及国外项目的技巧介绍及名人堂的获取方式.mp4 │ ├── 第二期第五课可注册网站漏洞挖掘挖掘思路下 │ │ ├── [地图大师新手src漏洞挖掘指南]第五课:可注册网站漏洞挖掘挖掘思路下.mp4 │ ├── 第二期第四课可注册网站漏洞挖掘挖掘思路上 │ │ ├── [地图大师新手src漏洞挖掘指南]第四课:可注册网站漏洞挖掘挖掘思路上.mp4 │ ├── 第二期第三课登录口对抗战士 │ │ ├── [地图大师新手src漏洞挖掘指南]第三课:登录口对抗战士.mp4 │ ├── 第二期第九课L神分享高危漏洞挖掘技巧 │ │ ├── 8、[地图大师新手src漏洞挖掘指南]第八课L神分享高危漏洞挖掘技巧.mp4 │ ├── 第二期第10课庆尘师傅分享js未授权漏洞挖掘技巧 │ │ ├── 10、[地图大师新手src漏洞挖掘指南]第十课庆尘师傅分享js未授权漏洞挖掘技巧.mp4 │ ├── 第二期第二课:一比一复制我的挖洞环境 │ │ ├── [地图大师新手src漏洞挖掘指南]第二课:一比一复制我的挖洞环境.mp4 │ ├── 第二期第六课微信小程序漏洞挖掘实战 │ │ ├── [地图大师新手src漏洞挖掘指南]第六课:微信小程序漏洞挖掘实战.mp4 │ ├── 第二期第8课把前面学的串起来实战漏洞挖掘讲解 │ │ ├── 8、[地图大师新手src漏洞挖掘指南]把前面学的串起来,实战漏洞挖掘讲解.mp4 │ ├── 第二期第0课-预热课 │ │ ├── 第二期第1课-预热课.mp4 │ ├── 【最先看】第二期先导课 │ │ ├── 00、学习方法及路线讲解.mp4




