公开体验课:
https://space.bilibili.com/524591903/channel/seriesdetail?sid=3020965&ctype=0
0x01 课程概述
本课程由 Timeline Sec 网络安全团队 出品,致力于提升学员实战挖洞能力,助力白帽子获得更多赏金。课程配备圈内知名实力讲师团队,以引导挖掘思路、培养实战能力为主,并且包含大量真实 SRC 漏洞案例。学员将通过理论知识和实际操作深入了解 SRC 漏洞原理及挖掘方式,解决挖洞没思路、不会挖、挖不到等关键问题,助力学员快速成为一名优秀的赏金猎人!
0x02 课程特色
三位年均挖洞收入 50w+ 的行业内资深 TOP 级讲师,主讲各自擅长领域
分享 300+ 实战漏洞挖掘的真实 SRC 案例,逐步提升每项漏洞的挖掘能力
帮助梳理漏洞测试项及测试流程,输出思维导图,全面地进行漏洞探测和挖掘
快速进入白帽圈,与志同道合的同学共同参与 SRC 活动并复盘交流,成长更快
课程每期不断更新,可永久免费重听后续所有更新后的直播课
内部专属私密众测项目,难度低赏金高,助力快速赚回学费
可内推国内 90% 以上的安全厂商,提供 1v1 修改简历+模拟面试等就业指导服务
0x03 适合人群
对渗透测试感兴趣,但是一直挖不到漏洞
挖过补天和漏洞盒子的公益项目,不知道如何挖企业SRC
只能挖到SRC的中低危漏洞,挖不到高危严重漏洞
想提升实战挖洞能力,提升职场竞争力
想发展副业兼职赚钱或者成为全职白帽
0x04 讲师团队
金牌讲师🏅️Aedoo 老师
字节 SRC 总榜 TOP1
法大大 SRC 总排行榜 TOP1
理想汽车 SRC 总赏金 TOP1
2022 年智联招聘 SRC 年榜 TOP1
获得数十张 CNVD 原创漏洞证书等
金牌讲师🏅️Secx 老师
2023 年字节 SRC 年榜 TOP2
2022 年度深信服 SRC 年榜 TOP2
2022 年魅族 SRC 年榜 TOP3
年均 SRC 漏洞挖掘收益 50W+
金牌讲师🏅️KEVIL 老师
资深红队专家
曾获 2020 年度乐信 SRC 年榜 TOP1,喜马拉雅、合合、爱奇艺、edusrc 等多个 SRC 年榜前十
日常工作中有漏洞审核部分,具备丰富的实战思路,对漏洞有独特的理解
0x05 课程详情
5.1 课程内容
课程分为多个章节,共计17节正课+3节分享答疑课,累计学习时长约30小时
课程五期定价:6499元/人(原价8500元/人),多人组队可每人优惠299,支持花呗信用卡支付、可分期、可开发票
5.2 课程安排
每周末晚19:30两节直播课,单节课时长1.5h-2h
加密播放器,一机一码观看回放学习
线上精品小班模式,课前预习+课中笔记+课后作业(纯实战)
助教跟踪课程掌握情况,导师及时答疑解惑
5.3 配套资料
0x06 成绩及反馈
2023年爱奇艺SRC年度TOP1 —— 一颗爱学习的种子
2023年自如SRC年度TOP3 —— juanxincai017
2023年讯飞SRCQ3季度TOP4 —— Ma0gu0
2023年讯飞SRCQ2季度TOP9 —— Ma0gu0
2023年华住SRC三月TOP1 —— MLXWL
......
更多真实成绩点击文末阅读原文查看
0x07 报名方式
联系企微“小爽老师”进行咨询📱,报名即可获得以下全部福利🎁
一份价值 499 的 SRC 挖洞资料大礼包
一份价值 499 的 SRC 赏金猎人星球资源库
一份价值 299 的知识大陆赏金猎人永久帮会
各类项目优先享,如众测项目、攻防演练项目
参与Timeline Sec团队线下领奖及聚餐活动
提供修改简历+模拟面试等就业指导服务
报考网络安全类证书享受特殊优惠等等
0x08 常见QA
Q1:学了真的能挖到漏洞吗?
往期大量学员案例
一定可以,往期已有太多学员案例,不只是挖到漏洞,学得好还可以赚回学费,把挖漏洞当作副业
大量的真实SRC案例
课程中包含大量的真实SRC案例学习,你只需照葫芦画瓢,多动手实操即可顺利挖到漏洞
引导并梳理测试思路
课程中会让你做好课程笔记,最后整合出测试思维导图checklist并依据导图指出你思路上的不足。全面的测试思路会让你更容易挖到别人遗漏的测试项,从而成功挖到漏洞
有录播永久反复学
课程可以永久学习,一遍不会可以看录播学,课程轮播,后面每期新增内容也能学,一直学到满意为止
Q2:为什么选择你们的课?
顶尖的师资团队
圈内为数不多的总榜TOP级讲师
多位讲师各自讲解自己最擅长的方向
圈内知名团队主办
国内知名的网络安全团队Timeline Sec做信任背书
Timeline Sec团队一直坚持着原创高质量的内容输出,从不敷衍糊弄
丰富的圈内资源
我们拥有丰厚的资源和人脉,像各类众测项目、攻防项目
团队成员遍布国内各大甲乙方公司,可提供大量优质内推工作岗位
Q3:满足什么条件适合报名?
拥有安全基础
你要有TOP10漏洞基础,了解其漏洞的基本原理,会使用BurpSuite、Nmap等常见的测试工具
有空闲时间
你要有整块的时间进行学习和实操,挖SRC漏洞前期需要投入很大的精力不断进行实操,如果投入不够,即使再好的思路得不到实践也不会出好成绩。
Q4:是否可以中途加入?
可以的,随时报名随时跟直播学。需要注意的是,为避免课程泄漏并保证学员权益,录播只给当期的,比如你是第五期学员,那么将会为你开通第五期的全部课程录播(后续直播可永久观看)。
0x09 课程更新记录
四期 -> 五期(new!!!)
选择专属导师指导
SRC漏洞报告礼包
新增每日SRC tips
课程细节调整:如何挑选软柿子等
挖到首个漏洞奖励更丰富
邀请神秘嘉宾助阵
三期 -> 四期
新增课程《思路流程梳理及特性分析》
新增课程《逻辑漏洞-揭秘支付漏洞的神秘面纱》
新增课程《利器进阶使用之自动与高效》
新增SRC/众测实战复盘
二期 -> 三期
完善预习内容和课后作业
新增课程《策略转换-移动端应用漏洞挖掘》
新增讲师实战带挖,增加更多思路引导
新增优秀学员实战案例分享环节
新增课程互动提问
一期 -> 二期
加入大量真实漏洞报告案例
新增漏洞演示环节
新增课程《ChatGPT应用与未来学习指南》
调整课程先后顺利,增加课程衔接内容