Kurisu
RSS Feed安全研究者,主攻 Web 渗透与漏洞挖掘,兼顾代码审计与 AI 辅助攻防。做过高校与行业系统的授权安全评估,有 EDUSRC 审核通过的漏洞报送记录;自己的服务器上运营 WAF 与蜜罐,攻防两端都动手。这里记录我的渗透实战与研究笔记。
阅读最新 文章 或查看 关于我。El Psy Kongroo.
Social Links:
技能图谱
SKILL MAP ·从左往右展开 →自上而下展开 ↓
安全技能图谱
01安全基础
- 计算机网络
- TCP/IP 协议栈
- Linux / RHCSA
- Python 脚本
- Shell 脚本
- 网络协议分析
- Wireshark 抓包
- 现代密码学
- 数据库与 SQL
- 操作系统原理
- 恶意代码分析
- 数字取证
02Web 安全
- OWASP Top10
- SQL 注入
- XSS / CSRF
- 文件上传绕过
- 文件包含
- SSRF
- XXE
- SSTI 模板注入
- 反序列化
- JWT 攻击
- OAuth2 / SSO
- CORS 缺陷
- 验证码对抗
- 业务逻辑漏洞
03渗透测试
- 信息收集
- 子域枚举
- 指纹识别
- FOFA / Hunter 测绘
- 漏洞利用
- 权限提升
- WAF 绕过
- 中间件漏洞
- Nacos / MinIO / Redis
- WebVPN 入口利用
- 验证码 OCR
- Burp / sqlmap
- Vulnhub 靶场
04代码审计
- Java 白盒
- PHP 白盒
- 污点追踪
- MyBatis ${} 拼接
- ThinkPHP 反序列化
- Shiro / CC6 链
- Fastjson / Jackson
- JeecgBoot 框架
- 源码狩猎
- Xdebug 动态调试
- CVE 复现分析
- 0day 挖掘
05SRC 实战
- EDUSRC
- CNVD
- 攻击面测绘
- 越权遍历
- 弱口令挖掘
- 硬编码密钥
- 短信接口安全
- 通用型 0day
- 平台规则与定级
- GitHub OSINT
- 证据链三审
- 报告编写
06内网渗透
- 域渗透
- 横向移动
- 隧道代理
- Kerberos 攻击
- Pass-the-Hash
- NTLM 中继
- ADCS 证书攻击
- mimikatz 凭证
- CS / proxifier
- 内存马
- 白加黑免杀
- 权限维持
- 域控提权
07进阶方向
- 云安全
- 云元数据利用
- 免杀对抗
- 容器安全
- 红队运营
- 供应链安全
- AI 辅助攻防
- AI Agent 编排
- LLM 安全
- 网络设备安全
Recent Posts
SRC 提交稿复盘:定级论证与实测写法
三份提交稿复盘:三级链定级论证、OIDC 绕过报告结构与提交要点。
SRC 漏洞提交实战:EDUSRC、CNVD 的规则差与坑
两个平台的规则差异、踩过的坑与提交门道。全文脱敏。
Apifox CDN 投毒应急:找回样本与 C2 定位
供应链投毒应急复盘:CDN 埋点 JS 被注入窃密代码,用 Wayback 找回样本、反混淆载荷并定位 C2。
高校 SRC 实战:教育行业攻击面测绘与漏洞模式
一周 7 所高校授权目标的侦察复盘:国产教育软件指纹图谱、五类高频漏洞模式与 WAF 封禁对抗。全文脱敏。