目录

第一部分:HTML基础

第二部分:CSS基础

第三部分:JavaScript核心

第四部分:前端安全模型

第五部分:API与数据交互

附录


前端基础学习路径

学习路线图(红队方向)

flowchart LR
    A[HTML基础] --> B[CSS基础]
    B --> C[JavaScript核心]
    C --> D[前端安全模型]
    C --> E[API与数据交互]
    D --> F[综合实战]
    E --> F

推荐学习顺序

阶段一:前端骨架(第1-2周)

  1. HTML结构与语义化 → 理解DOM树的构建
  2. HTML表单与用户输入 → 理解数据从前端到后端的流动
  3. HTML注入与绕过 → 这是XSS的基础

阶段二:样式层(第3周)
4. CSS选择器与样式基础 → 理解选择器优先级
5. CSS注入 → 理解为什么CSS也能成为攻击向量
6. CSS数据泄露 → 无JS场景下的信息窃取

阶段三:逻辑层(第4-5周)
7. JavaScript核心语法 → 必须掌握,这是所有Web攻击的语言基础
8. DOM操作与事件 → XSS的本质就是操纵DOM
9. AJAX与异步请求 → 理解CORS/CSRF的前提
10. Web存储与Cookie → Session劫持、Token窃取的基础

阶段四:攻击进阶(第6周)
11. JS安全漏洞与利用 → 从语法到payload
12. 原型链污染 → Node.js后端的致命漏洞
13. 客户端模板注入 → AngularJS/Vue的CSTI
14. JS混淆与反混淆 → 前端对抗必备

阶段五:安全纵深(第7-8周)
15. 浏览器安全模型 → 从根本上理解Web安全的边界
16. 同源策略与CORS → Web安全的基石
17. CSP内容安全策略 → 如何绕过现代防御
18. 认证与授权在前端 → Token存储、OAuth流程中的安全问题
19. 现代框架安全 → React/Vue/Next.js特有攻击面

阶段六:API与总结(第9周)
20. RESTful API安全 → 参数污染、IDOR、批量赋值
21. GraphQL安全 → 内省查询、深度递归DoS
22. 工具链总结 → Chrome DevTools、Burp、前端调试武器库

与网安基础知识的衔接

前端基础是 02-Web技术基础 的深化和扩展。建议先完成 Web技术基础 中关于HTTP、Cookie、Session、同源策略、CORS的部分后,再进入前端基础的系统学习。

前端基础中”安全模型”章节会以攻击者视角重新审视 Web技术基础 中的同源策略和CORS概念。

红队实战能力映射

前端知识点红队攻击向量对应漏洞类型
HTML结构DOM构建规则DOM Clobbering, mXSS
HTML表单数据提交流程CSRF, 参数污染
HTML iframe跨域嵌入Clickjacking, Frame注入
CSS选择器样式注入CSS注入, 数据泄露
CSS伪类用户行为探测CSS侧信道, History探测
JavaScript DOM APIDOM操作反射型/DOM型XSS
JavaScript AJAX跨域请求CORS绕过, CSRF
JavaScript Cookie APICookie读取Session窃取, XSS
JavaScript WebSocket全双工通信WebSocket劫持, CSWSH
原型链JS对象继承原型链污染 → RCE
模板引擎客户端渲染CSTI → XSS/RCE
浏览器安全模型安全边界SOP/CSP/CORS绕过
REST API资源操作IDOR, 批量赋值
GraphQL灵活查询内省泄露, 深度查询DoS