《网络安全项目训练》是网络空间安全专业开设于第6小学期的实践课程,聚焦渗透测试方向。课程以实景攻防项目为载体,让学生在真实场景中完成Web渗透、漏洞利用与安全加固的完整实战训练。课程覆盖Web框架漏洞(ThinkPHP、Spring、Shiro、Struts2、Weblogic及多种OA/CMS框架安全缺陷等)与系统漏洞(永恒之蓝、脏牛、心脏滴血、Redis未授权、提权手法及MySQL弱口令等),通过漏洞复现与攻防演练,强化漏洞发现、利用与修复全流程技能,培养学生的网络安全渗透与防御能力以及沟通表达与团队合作能力。
本课程围绕Web业务系统渗透测试与安全防护展开教学,梳理数十类Web框架、系统高危漏洞,深度拆解漏洞底层成因与完整渗透流程。课程体系涵盖漏洞原理与渗透测试训练、CTF Web框架与系统漏洞专项竞赛、AI辅助渗透工具实操、小组自主靶场攻防项目四大模块,多层次搭建实战训练场景。


课程配套专属实训靶场、攻击环境与通俗易懂的全套渗透测试指导手册,助力学生吃透各类Web框架、系统漏洞的形成机理,熟练掌握完整渗透测试流程。


课程设置闯关式信息安全竞赛,以积分通关的趣味形式,引导学生巩固已学Web、系统漏洞知识,同步拓展新型漏洞的渗透思路,直观且深入吃透各类漏洞底层原理与实践流程。




课程增设AI自动化渗透实训模块,依托MCP通信协议打通大模型指令与Kali环境,学生输入任务指令后,系统将自动调用各类安全工具完成渗透操作,直观感受AI在渗透测试全流程中的辅助作用,为后续独立开展攻防实战积累智能化工具运用经验。



课程收官设置小组攻防实战环节,各小组自主搭建专融合Web、系统漏洞的综合靶场,既能对其他小组靶场开展渗透攻击,也能针对性加固自身站点,在攻与防的双向对抗中,全面夯实漏洞挖掘、漏洞利用、安全修复全链条实操能力。





《网络安全项目训练》以竞赛为驱动,通过网络安全工作室和安云网络安全社团组织竞赛训练,以赛促学;联合深信服、奇安信、西安四叶草等企业开展产学研协同项目,全面提升学生实战能力。


《网络安全项目训练》坚守“以学生成长为中心”的育人理念,以教学内容迭代、实战化课程体系改革为核心抓手,聚焦培育网络安全复合型人才核心竞争能力,在安全类课程教学改革的道路上持续深耕、迭代精进。