一支以 Web 安全为主攻方向的校园技术团队,坚持以成员为中心,突出技术学习的核心地位
工作室现共有成员 37 名,其中大二 16 名、大三 9 名、大四 12 名,来自不同专业与年级。我们以 Web 安全为主要方向,坚持以成员为中心,突出技术学习的核心地位。
工作室聚焦 Web 安全领域,涵盖漏洞挖掘、渗透测试、安全防护等方向。我们注重理论与实践结合,通过实际项目与靶场训练,持续打磨成员的技术功底。
采用「以老带新」的培养模式,结合项目实战与竞赛经验帮助新成员快速成长,定期组织技术分享与交流活动,促进成员之间的学习与合作。
致力于为成员打造专业、创新、协作的学习环境,通过系统培训与实战项目,培养成员的网络安全意识与技术能力,为网络空间安全贡献力量。
前置教育 → 进班招新 → 招新考试,三阶段带你走近网络安全的世界
在学期末确认前置教育讲师(每个社团一人或多人),于开学前两周(或更早)为新生讲授 C 语言,末尾介绍社团、引导加入新生群。
新生班会期间,各社团进入班级开展招新宣传,面对面介绍社团文化与培养路线。
依据新生意愿开展招新考试,录取一定名额;未参与考试的同学,可依靠 C 语言大作业成绩择优录取。
主要面向 软件安全 / 网络空间安全 专业的大一新生招募。
加入即可获得丰富学习资源:
体系化的成长路线:
多平台展示自己的舞台:
承前启后 · 薪火相传 —— 点击祖师头像,聆听他们的故事




37 名成员来自不同专业与年级,这是一群充满活力与创造力的朋友(点击头像查看详情)











练武有靶,习网有场。我们在靶场中打磨自己的矛,也修好自己的盾
过去的成绩只是起点,未来的攻防之路等着你一起来写
过去一年,工作室成员在各类平台累计报送 32 个安全漏洞,其中高危 8 个、中危 16 个、低危 8 个,部分漏洞已获得厂商致谢。
积极参加各类网络安全竞赛,累计获得 15 个奖项,包括传智杯、蓝桥杯、御网杯等比赛中的一、二、三等奖。
自主开发了 8 个安全相关的开源项目,包括漏洞扫描工具、自动化测试框架、安全审计系统等,全部开源共享。
我们积累了丰富的学习资源,从书籍到实战,一路陪你把基础打牢
HTTP 协议、前后端交互、常见漏洞原理的系统化入门课程,由浅入深打好根基。
基础 · 必学信息收集、指纹识别、漏洞扫描与人工研判方法,从零开始学习挖洞思路。
进阶 · 提高覆盖 OWASP Top 10 的实战渗透方法集,配套靶场逐步演练。
进阶 · 提高工作室自研的漏洞扫描工具,支持常见 Web 漏洞检测与报告生成。
开源项目面向安全业务的自动化测试框架,减少重复劳动,让测试更高效。
开源项目针对目标站点的配置审计与风险评分系统,输出可视化安全报告。
开源项目高年级成员主讲,工程师视角解析漏洞案例、CTF 题目与最新安全动态。
每周一次模拟真实安全场景的攻防对抗,在实战中检验与复盘所学技术。
每月一次学期末以项目形式汇报学习成果,优秀项目沉淀进工作室的资源库。
每学期一次更多资料与课程,入群后由学长学姐一对一发放,等你来拿
扫码进群,有任何问题都欢迎来问(还有人陪你聊到深夜)

QQ 招新群:945353561
入群改备注:专业-姓名
主要面向大一新生中对网络安全有兴趣的同学,仅限软件工程(安全方向)与网络空间安全专业的新生。
不需要有专业的安全基础,但需要具备一定的自主学习能力,对网络安全有浓厚的兴趣即可报名。
活动主要安排在周末和课余时间,具体时间会根据成员的课程安排灵活协调。
招新期间通过线上或线下报名,随后参加招新笔试与面试,最终根据综合表现确定录取名单。
专业书籍、在线课程、实战项目、技术分享等资源一应俱全,还能获得学长学姐的一对一指导。
系统学习网络安全知识与技能,参与实际项目与学科竞赛,结交志同道合的朋友,提升技术水平与综合素质。