Boost your career

促进您的事业

网络安全学会是迈向网络安全事业的重要一步。

Flexible learning

灵活的学习

免费互动实验室和进度跟踪,可随时随地学习。

Learn from experts

向专家学习

由世界一流的团队制作-由The Web Application Hacker's Handbook的作者领导。

学习资料和实验室

最新的学习资源

网络安全学会是有关web应用程序安全的免费在线培训中心。 它包括来自PortSwigger内部研究团队,经验丰富的学者以及我们的创始人Dafydd Stuttard(《 Web应用程序黑客手册》的作者)的内容。

与教科书不同,学会在不断更新。 它还包括交互式实验室,您可以在其中对所学内容进行测试。 如果您想提高对黑客的了解,或者想成为漏洞赏金猎人或pentester,那么您来对地方了。

Learn visual
Practice visual
Test visual
Track visual

满足您的好奇心-安全并合法

我们使Burp Suite成为网络安全测试的领先软件。 而且我们爱我们的用户(因为他们是使Burp成为现实的人)。 这就是为什么我们创建了网络安全学会。 这也是为什么学院100%免费的原因。

Web安全学院的存在是为了帮助想要以安全合法的方式学习web安全的任何人。 您可以访问所有内容(免费)并通过创建帐户来跟踪进度。 请参阅侧栏以获取更多信息。

Student
Burp Suite

像专业人士一样非法闯入

Web安全和道德黑客是可赚钱的职业,但它们通常被视为黑暗而神秘的艺术。 网络安全学院粉碎了这种刻板印象。 我们向所有人提供最新的应用程序安全性知识。

从本质上讲,我们的一些交互式实验室将需要您使用工具来解决它们。 但是不要担心。 如果您无权访问Burp Suite Professional,则Burp Suite共享版可让您免费进行实验。 在此处下载Burp Suite。

针对人类而非机器人的Web安全培训

面对现实吧,一些在线web应用程序培训可能有些乏味。 难道黑客入侵不应该很有趣吗? 我们当然是这样认为的。 这就是为什么我们在设计web安全培训时采用完全交互式的方法。

尽管学会课程中的每个主题都以文字形式进行了详细说明,但许多主题还包括视频内容以总结要点。 然后是交互式实验室-旨在测试您作为黑客的技能的逼真的谜题。 这些直接转移到现实生活中的网络安全状况。

Video
Cool swag

追踪进度,赢取一些好东西

虽然我们把实验室设计得很有趣,但这并不一定意味着它们很简单(因为这样做有什么乐趣,对吧?)在网络安全学会,我们也喜欢一些竞争——这就是我们如何想出设立名人堂的想法。

每次发布新实验室时,我们都会在Twitter上宣布。 最早解决该问题的Web Security Academy用户将赢得Burp Suite奖励-同时他们的名字也会出现在名人堂中,以供所有人参观。 当然,如果愿意,您可以保持匿名。

所有主题

SQL 注入 XSS CSRF 点击劫持 CORS XXE SSRF 请求走私 命令注入 服务器端模板注入 目录遍历 访问控制 认证方式 网页接口 基于DOM Web缓存中毒