打造下一代
网络安全人才

我们承诺永远奋斗在漏洞挖掘第一线,为学员提供最新、最实用的案例与知识。

1000+
学员总数
70%
回本率(%)
1000000+
核心导师平均赏金

为什么选择我们

我们提供行业领先的网络安全培训,帮助学员快速成长为专业安全人才

顶尖导师团队

我们的导师永远奋斗在第一线,并且长期在各大SRC(众测)榜单上,有庞大的知识储备,全面的漏洞挖掘技术,确保学员获得最有价值、最新的知识与案例。

专业教育水准

机构超过四年的授课经验,培养出大量网络安全顶尖人才。不仅在src上,为网络安全领域也输送了大量的专业人才。

完整成熟的售后保障

我们承诺一次付费终身学习。为每个学员提供完善的售后保障,包括课程学习、技术支持、就业推荐等。可以与大佬直接沟通,解决学习、实战中的任何问题。

专业课程体系

从零基础到高级专家的完整学习路径,满足不同阶段学习者的需求

初级课程
初级

网络安全基础与漏洞挖掘入门

建议时常:8周 线上授课

掌握网络安全基础知识,了解常见漏洞类型,学习基础的漏洞挖掘工具和方法,适合零基础学员。进行简单的漏洞挖掘实战,了解漏洞的原理和利用方法。

工具使用 各种常见漏洞原理 漏洞挖掘
¥300
联系我们
中级课程
中级

SRC实战训练

建议时常:6-12个月 线上授课

深入学习Web安全漏洞,在真实SRC平台上进行漏洞挖掘实战。我们承诺每一期课程都有更新内容,坚决杜绝100%的重复内容,保证每周两次直播课程(除节假日、护网期间)。

案例分析 WAF绕过 云平台漏洞挖掘
¥6800
查看详情
高级课程
高级

高级漏洞挖掘

建议时常:6-12个月 线下授课(成都)

掌握高级SRC、众测漏洞挖掘技术,培养全面的网络安全能力,成为漏洞挖掘的安全专家。并且享受团队内部资源与项目。针对实际问题具体解决。每周五进行一次导师总结。

AI安全 SRC高危严重漏洞挖掘 逆向工程
¥20000
联系我们

顶尖导师团队

由资深网络安全专家组成的导师团队,拥有丰富的实战经验和教学经验

钟北山

北山学院创始人

多家src应急响应中心top10白帽子,累计赏金获得七位数;2023年双十一保卫战军长,累计给多家src提交高危严重漏洞,擅长逻辑漏洞和ai大模型漏洞挖掘。

漏洞挖掘 安全研究 企业安全

陈广

北山学院技术负责人

tsrc(腾讯安全应急响应中心)总榜第二,多家src(众测)年榜前十,熟练掌握web安全、Android安全、PC客户端安全。擅长SQL注入、XSS、SSRF、RCE等类型漏洞挖掘。紧跟最新的安全技术动态,擅长ai大模型安全、云环境安全漏洞挖掘。累计赏金2000000+。

逆向工程 云安全 客户端安全

shmily

北山安全团队核心成员、北山学院核心导师

长期为一线互联网巨头、银行、证券等金融机构提供安全支持,累计提交高价值漏洞报告数千例,漏洞赏金收入突破七位数。擅长理解金融系统与互联网核心业务场景的容易出现的安全风险。擅长app,web漏洞挖掘,精通js逆向。

逆向工程 逻辑漏洞 金融业务

roy

北山安全团队核心成员、北山学院核心导师

多家众测top级白帽,擅长挖掘银行、保险业务,漏洞累计奖金7位数,擅长挖掘保险和银行逻辑漏洞,针对保险、银行有自己的挖掘思路。

金融业务 逻辑漏洞 众测

小火炬

北山安全团队核心成员、北山学院导师

腾讯src 2024年TOP1,字节跳动src 2025年TOP1,还是多家src的TOP10,精通前端安全,云上安全,认证安全。总赏金2000000+。

云上安全 认证安全 前端安全

sunflower

北山安全团队核心成员、北山学院导师

百度安全应急响应中心TOP白帽,漏洞赏金突破100w。熟悉大模型预训练原理、微调技术以及落地应用、关注其本身应用及下游模块产生的安全问题,如提示词注入、越狱、MCP安全、agent、工作流安全等;擅长AI大模型应用业务和云上互联网业务漏洞挖掘。

大模型 MCP安全 工作流安全

东瓜

北山安全团队核心成员、北山学院导师

多家SRC Top10白帽,2024百度SRC第七,2025JDSRC第三,2025xhsSRC第六;擅长高危逻辑和越权、sql注入、ssrf等漏洞,专注WEB、小程序端挖掘。

小程序 互联网企业 越权

白色鼠标

北山安全团队核心成员、北山学院导师

jsrc(京东安全应急响应中心)赏金过万漏洞20+ 年榜第二、bilisrc(哔哩哔哩安全应急响应中心)2023年第一,2025年双十一保卫战师长,擅长挖掘前后端分离权限绕过与未授权漏洞

未授权 权限绕过 逻辑漏洞

BePower

北山安全团队核心成员、北山学院导师

BSRC(北山安全应急响应中心)Top 10 白帽子,累计获得漏洞赏金超六位数。擅长挖掘逻辑漏洞、SQL注入(SQLi)、服务端请求伪造(SSRF)等,擅长对js的分析。

SQL注入 逻辑漏洞 SSRF

学员成绩

真实学员漏洞挖掘成果展示,见证成长轨迹与实战能力

部分学员2023、2024年SRC榜单成绩汇总(统计不全,学员自行上报)

货拉拉src:2024年第一/第二/第四
BOSS:2024年第二
法大大src:2024年第一/第二
龙湖:2024年第一
马蜂窝src:2024年第一
微博src:2023-2024第一
掌门教育SRC:2024年第一/第二
自如SRC:2024年第四
网易src:2024年第八、2024年榜第二/第五
众安安全:2024年第一/第五/第九
多点src:2024年第一/第三
小赢src:2024年第三
bilisrc:2024年第三
百度src:2024年第七/第二/第九、2024年榜第一
银联src:2024年第三
联想src:2024年前十
合合src:2024年第二
漏洞盒子:2024年第一季度第五、第三季度第四
360SRC:2024年第三/第四
ZASRC:2024年第一/第九
补天合合:2024年第一/第三
Ucloud:2023-2024前十
看云src:2024年第二
知识星球SRC:2024年第一
京东src:2024年第五
深信服SRC:2024年第九
喜马拉雅src:2024年第一
火线安全:2024年第一/第八
度小满src:2024年第五
补天叮咚买菜:2024年第三
ASRC uc业务:2024年第一
bsrc:2024年第十
爱奇艺SRC:2024年第十
PWSRC:2024年第一/第四/第九/第十
UCloud:2024年第五
焦点安全应急响应中心:2024年榜第十
opposrc:2024年榜第三
阿里src:2024年年榜第四
ucloud src:2024年年榜第一
向日葵 src:2024年年榜第三
有赞src:2024年榜第六
腾讯src:2024年年榜第一/第三
腾讯src:2023年榜第三/第十
百度src:2023年榜第二/第四/第十
网易src:2023年榜第一/第六/第九
美团src:2023年榜第八
平安src:2023年榜第五
度小满src:2023年榜第五
货拉拉src:2023年榜第一/第四/第十
贝壳src:2023年榜第一
微博src:2023年榜第一/第九
携程src:2023年榜第六
小红书src:2023年榜第一
讯飞src:2023年榜第八
雷神众测:2023年榜第八
完美世界src:2023年榜第一
知识星球src:2023年榜第一
人教src:2023年榜第一
悟空租车src:2023年榜第二/第三
喜马拉雅src:2023年榜第一/第二
小赢src:2023年榜第一
法大大src:2023年榜第一
火线众测:2023年第一
bilibili src:2023年榜第五/第十
同程src:2023年榜第九
酷狗src:2023年榜第一
yysrc:2023年总榜第四
马蜂窝src:2023年榜第二
众安SRC:2023年榜第二
智联src:2023年榜第三
好未来src:2023年总榜第三
途虎src:2023年榜第六/第九
唯品会src:2023年榜第六/第七
多点src:2023年榜第一/第二
新浪src:2023年榜第七
t3src:2023年榜第四
2023年重大项目:2023年双十一保卫战军长

联系我们

获取更多课程信息或预约免费试听

联系方式

微信

ZhongBeishan

抖音

钟北山(VZhongbeishan)

微信公众号

北山安全

免费试听

添加微信预约免费体验课,了解课程内容