关于我们 招新计划 团队成员 安全靶场 成果展示 学习资源 联系我们 立即加入 →
2026 校园招新 · 正在进行中

矛与盾工作室

以攻为矛 · 以守为盾 ·

我们是专注 Web 安全的校园网络安全社团,用矛探寻漏洞的锋芒,用盾筑起安全的壁垒。 如果你对 Web 安全、渗透测试、漏洞挖掘充满好奇,欢迎加入我们,一起出发。

0
团队成员
0
漏洞报送
0
竞赛奖项
0
开源项目
ABOUT US

关于我们

一支以 Web 安全为主攻方向的校园技术团队,坚持以成员为中心,突出技术学习的核心地位

团队情况

工作室现共有成员 37 名,其中大二 16 名、大三 9 名、大四 12 名,来自不同专业与年级。我们以 Web 安全为主要方向,坚持以成员为中心,突出技术学习的核心地位。

技术方向

工作室聚焦 Web 安全领域,涵盖漏洞挖掘、渗透测试、安全防护等方向。我们注重理论与实践结合,通过实际项目与靶场训练,持续打磨成员的技术功底。

学习模式

采用「以老带新」的培养模式,结合项目实战与竞赛经验帮助新成员快速成长,定期组织技术分享与交流活动,促进成员之间的学习与合作。

我们的目标

致力于为成员打造专业、创新、协作的学习环境,通过系统培训与实战项目,培养成员的网络安全意识与技术能力,为网络空间安全贡献力量。

  • 技术提升
    通过实际项目与系统培训,提升成员的 Web 安全技术水平
  • 团队协作
    培养成员的团队协作精神,提升解决复杂问题的能力
  • 交流分享
    搭建交流平台,促进成员之间的知识共享与技术交流

管理团队

社长

黄胤淇

负责工作室整体发展规划与管理
负责人

牛硕

负责组织纪律与日常管理
负责人

蒋开煜

负责学习进度督促与管理
RECRUIT 2026

招新计划

前置教育 → 进班招新 → 招新考试,三阶段带你走近网络安全的世界

招新流程

前置教育

在学期末确认前置教育讲师(每个社团一人或多人),于开学前两周(或更早)为新生讲授 C 语言,末尾介绍社团、引导加入新生群。

进班招新

新生班会期间,各社团进入班级开展招新宣传,面对面介绍社团文化与培养路线。

招新考试

依据新生意愿开展招新考试,录取一定名额;未参与考试的同学,可依靠 C 语言大作业成绩择优录取。

招新要求

对网络安全有浓厚兴趣,有较强的学习能力和探索精神
具有独立自主的学习能力和性格
想成为一个「更好的」自己
有良好的团队合作精神和沟通能力

主要面向 软件安全 / 网络空间安全 专业的大一新生招募。

01

学习资源

加入即可获得丰富学习资源:

  • 专业安全书籍与文档
  • 精品视频教程
  • 实战项目与漏洞复现
02

培训计划

体系化的成长路线:

  • 每周技术分享会,高年级成员主讲
  • 每月实战训练,模拟真实安全场景
  • 学期末项目验收,检验学习成果
03

发展机会

多平台展示自己的舞台:

  • 参与国家级、省级安全竞赛
  • 与企业合作开展安全项目
  • 优秀成员推荐实习机会
HALL OF FOUNDERS

矛与盾祖师堂

承前启后 · 薪火相传 —— 点击祖师头像,聆听他们的故事

孙晗

孙晗

技术部 「南波兔」
王辰

王辰

技术部 「懒大王」
王帅

王帅

技术部 「小帅」
匿名

匿名

技术部 匿名
OUR TEAM

团队成员

37 名成员来自不同专业与年级,这是一群充满活力与创造力的朋友(点击头像查看详情)

黄胤淇

黄胤淇

社长
牛硕

牛硕

副社长
蒋开煜

蒋开煜

副社长
张博文

张博文

学⭐霸
颜海涛

颜海涛

大师
刘昕煜

刘昕煜

阿萨辛!!!
贾潭诚

贾潭诚

邪恶小贾
王心汝

王心汝

超魔神
高锶锶

高锶锶

自称小白
赵梓宇

赵梓宇

冯喆

冯喆

突破手

成员年级分布

0
大二成员
0
大三成员
0
大四成员
总成员数:37
CTF RANGE

安全靶场

练武有靶,习网有场。我们在靶场中打磨自己的矛,也修好自己的盾

实践 · 训练 · 提升

靶场提供多种 Web 安全漏洞环境与 CTF 模拟赛题,模拟真实场景,帮助成员在实践中掌握漏洞发现与利用能力,边练边学、循序渐进。

模拟真实环境包含 SQL 注入、XSS、CSRF 等常见漏洞场景
分层设计基础 → 进阶 → 实战,适应不同技术水平
持续更新定期加入新的漏洞环境与挑战题目
进入靶场系统
ACHIEVEMENTS

成果展示

过去的成绩只是起点,未来的攻防之路等着你一起来写

0+
安全漏洞报送

过去一年,工作室成员在各类平台累计报送 32 个安全漏洞,其中高危 8 个、中危 16 个、低危 8 个,部分漏洞已获得厂商致谢。

0+
竞赛奖项

积极参加各类网络安全竞赛,累计获得 15 个奖项,包括传智杯、蓝桥杯、御网杯等比赛中的一、二、三等奖。

0+
开源项目

自主开发了 8 个安全相关的开源项目,包括漏洞扫描工具、自动化测试框架、安全审计系统等,全部开源共享。

RESOURCES

学习资源

我们积累了丰富的学习资源,从书籍到实战,一路陪你把基础打牢

Web 安全基础

HTTP 协议、前后端交互、常见漏洞原理的系统化入门课程,由浅入深打好根基。

基础 · 必学

漏洞挖掘技术

信息收集、指纹识别、漏洞扫描与人工研判方法,从零开始学习挖洞思路。

进阶 · 提高

渗透测试方法

覆盖 OWASP Top 10 的实战渗透方法集,配套靶场逐步演练。

进阶 · 提高

漏洞扫描器

工作室自研的漏洞扫描工具,支持常见 Web 漏洞检测与报告生成。

开源项目

自动化测试框架

面向安全业务的自动化测试框架,减少重复劳动,让测试更高效。

开源项目

安全审计系统

针对目标站点的配置审计与风险评分系统,输出可视化安全报告。

开源项目

每周技术分享会

高年级成员主讲,工程师视角解析漏洞案例、CTF 题目与最新安全动态。

每周一次

月度实战训练

模拟真实安全场景的攻防对抗,在实战中检验与复盘所学技术。

每月一次

学期项目验收

学期末以项目形式汇报学习成果,优秀项目沉淀进工作室的资源库。

每学期一次

更多资料与课程,入群后由学长学姐一对一发放,等你来拿

CONTACT

联系我们

扫码进群,有任何问题都欢迎来问(还有人陪你聊到深夜)

招新群二维码

扫码加入招新群

QQ 招新群:945353561

入群改备注:专业-姓名

主要面向大一新生中对网络安全有兴趣的同学,仅限软件工程(安全方向)与网络空间安全专业的新生。

不需要有专业的安全基础,但需要具备一定的自主学习能力,对网络安全有浓厚的兴趣即可报名。

活动主要安排在周末和课余时间,具体时间会根据成员的课程安排灵活协调。

招新期间通过线上或线下报名,随后参加招新笔试与面试,最终根据综合表现确定录取名单。

专业书籍、在线课程、实战项目、技术分享等资源一应俱全,还能获得学长学姐的一对一指导。

系统学习网络安全知识与技能,参与实际项目与学科竞赛,结交志同道合的朋友,提升技术水平与综合素质。