Skip to content

第五阶段 · 回归知识库

目标:验收。基础打牢后,回到 myxbw.cn 重读全部 11 篇漏洞文章。

验收清单

重读时,每篇文章用三个问题自测:

  1. 我能不看文章复述这个漏洞的原理吗?
  2. 我能看懂文章里每一个 Payload 的每一步吗?
  3. 我能自己写出漏洞代码并把它修成安全版吗?

对应关系

  • SQL 注入 ↔ 第三阶段数据库
  • XSS / CSRF ↔ 第二阶段前端
  • 文件上传 / 包含 / 目录遍历 ↔ 第三阶段文件与系统交互
  • SSRF / XXE / 命令注入 ↔ 第三 + 第四阶段
  • IDOR ↔ 第三阶段会话与鉴权

最终输出

给每个漏洞写一篇自己的总结发布到这个站上——教是最好的学。到那时,你就有了第二个网站:一个由你自己学习轨迹构成的知识库。

learn.myxbw.cn · 配套知识库 myxbw.cn