About
你好,我是 Kurisu——安全研究者。
主攻 Web 渗透与漏洞挖掘,兼顾代码审计与 AI 辅助攻防。做过高校、民航等行业系统的授权安全评估,有 EDUSRC / CNVD 审核通过的漏洞报送记录;攻防两端都动手——自己的服务器上运营着雷池 WAF 与 HFish 蜜罐。
我在做什么
- 漏洞挖掘:面向 EDUSRC、CNVD 等平台,对授权系统做安全评估——未授权访问、敏感信息泄露、SQL 注入、越权、认证缺陷、逻辑漏洞
- 研究复现:CVE 复现、PHP / Java 代码审计(POP 链、反序列化)、攻防一体实验(雷池 WAF + HFish 蜜罐,payload 与拦截日志对着看)
- 工具开发:SRC 信息收集自动化(子域枚举 / 指纹识别 / PoC 模板引擎),把重复劳动压进脚本
这个站记录我的渗透实战与研究笔记。
El Psy Kongroo.