Appearance
第二阶段 · 前端三件套
目标:看懂页面里在干什么。安全向学习——每个知识点都注明"它和哪个漏洞有关"。 前置要求:完成第一阶段,会用 F12。
本阶段规划(写作中)
- HTML:网页的骨架 —— 表单与参数、
<script>与<iframe>为什么危险 - CSS:网页的皮肤 —— 只需了解,重点是点击劫持的原理
- JavaScript:网页的灵魂 —— DOM、同源策略(必须吃透)、AJAX
- F12 开发者工具精讲:Elements / Network / Console / Application
为什么安全学习者要学前端
你未来研究的 XSS、CSRF、点击劫持,全部发生在浏览器里。看不懂 HTML 标签和 JS 事件,就看不懂 Payload 在干什么;不理解同源策略,就理解不了 Cookie 为什么要设 SameSite。前端不是可选项,是安全的地基之一。