Archives
All the articles I've archived.
SRC 提交稿复盘:定级论证与实测写法
三份提交稿复盘:三级链定级论证、OIDC 绕过报告结构与提交要点。
SRC 漏洞提交实战:EDUSRC、CNVD 的规则差与坑
两个平台的规则差异、踩过的坑与提交门道。全文脱敏。
Apifox CDN 投毒应急:找回样本与 C2 定位
供应链投毒应急复盘:CDN 埋点 JS 被注入窃密代码,用 Wayback 找回样本、反混淆载荷并定位 C2。
高校 SRC 实战:教育行业攻击面测绘与漏洞模式
一周 7 所高校授权目标的侦察复盘:国产教育软件指纹图谱、五类高频漏洞模式与 WAF 封禁对抗。全文脱敏。
挖矿木马应急:ld.so.preload 隐藏进程溯源
CPU 99% 但 top 看不到进程:busybox top、@reboot、ld.so.preload 三层排查。
应急响应复盘:阿里云入侵排查到 AKSK 接管
一次阿里云入侵应急的完整排查(时间线定位、三份日志、grep 挖马)、应急流程标准、AKSK 泄露攻击链拆解与密码喷洒。
第一个过审漏洞:短信平台密钥泄露
从接口审计发现短信平台凭据泄露,到无害验证、提交过审的完整记录。已脱敏。
六环链调试:从盲注读到 RCE 写入
WordPress 源码级调试:缓存投毒、oEmbed、Customizer、REST 重入六环链复盘。
AI Agent 渗透测试:MCP 协议与工具调用
拆解 AI Agent 三大组件、MCP 协议的能力边界与上下文膨胀问题,以及 AI 辅助前端逆向与密码喷洒的实战链路。
App 与小程序渗透:抓包、证书绑定绕过与反编译
App 与小程序渗透:抓包失败的原理、证书绑定绕过手法与反编译挖凭据。
一次真实渗透测试的完整流程
授权渗透固化下来的七阶段流程:授权先行、信息收集占一半工作量、无害验证、报告闭环。
React2Shell:从 Thenable 到 WAF 绕过
RSC 远程代码执行解析:Thenable 概念、Flight 协议与 unicode/大包 WAF 绕过。
框架漏洞选题:WordPress、ThinkPHP 与织梦
从 WordPress、ThinkPHP 到织梦:老洞的实战概率与「打常见框架还是打新 CVE」的判断。
SRC 信息收集自动化工具:从 2 小时到 30 分钟
Python 信息收集流水线:编排 OneForAll/FOFA/Hunter 与 YAML POC 引擎。
SQL 注入没死:pgx 协议层走私查询
DEF CON 32 议题复现:pgx 驱动 2^32 长度溢出实现协议层查询走私。
FreeMarker 模板注入与积木报表 CVE-2023-4450
FreeMarker SSTI:视图名解析、内存模板遮蔽与积木报表未授权 RCE 的代码级分析。
MSF 与 Cobalt Strike:框架结构与团队服务部署
MSF 模块体系与 SMB 利用流程、CS 的 Team Server/Beacon 架构与部署细节。
PHP 审计靶场:call_user_func 与一句话马
PHP 代码审计靶场复盘:call_user_func 可控性、一句话马形态与 .git 泄露源码恢复。
Windows 提权:内核、服务、DLL 劫持与凭证滥用
账号与 ACL 体系、内核提权补丁查询、四类服务提权与 SAM 导出、Pass-the-Hash。
Linux 提权:SUID、计划任务与内核漏洞
四类常规提权方法的真实成功率、内核提权的漏洞选型与补丁排查,以及「提权失败是常态」的排查心法。
雷池旧版本绕过与一次云告警攻防观察
雷池 9.2.7 差异化绕过、「流量必须过雷池」的架构配置与端口映射坑,以及腾讯云告警背后的攻防案例。
PHP WebShell 免杀:查杀引擎原理与绕过手法
静态/动态引擎的检测差异、污点追踪的两种中断方式、Session Handler 动态写入、函数别名与哈希碰撞对抗。
PHP 8.4+ 绕过 disable_functions
两条新链:CURLOPT_SSLENGINE 加载 so 直达 libc、Pdo\Sqlite 加载扩展后门。
针对真实目标的 SQL 注入:打崩 WAF 正则
文件包含到 RCE 的脚本包(竞态、日志毒化)与真实目标注入的正则回溯绕过。
无字母数字 RCE:16 字符限制下的命令执行
反引号执行、伪协议写文件、问号通配符匹配临时文件,以及 preg_replace /e 分组注入与参数点号转下划线的冷知识。
SQL 注入绕过手册:从空格逗号到雷池 WAF
五类基础绕过的等价替换、双写与内联注释的边界、正则回溯与十六进制子查询两个进阶手法。
PHP 反序列化进阶:Session 不一致与 phar
Session 引擎不一致、phar 触发面、ThinkPHP 链节点与 INTO DUMPFILE 组合拳。
文件包含到 RCE:filter chain 与内网实战
伪协议利用、Docker 里日志包含失效的坑、filter chain 无上传 RCE 与高校内网实战。
SSRF 深入利用:gopher 打 Redis 三板斧
gopher 打 Redis 三板斧、CRLF 劫持会话触发反序列化与 SSRF 打 FastCGI。
SQL 注入深挖:报错注入原理与盲注脚本化
报错注入原理、时间盲注脚本化、宽字节与二次注入的触发条件。
LNMP 源码编译与 DVWA 部署:踩过的坑
源码编译 LNMP + DVWA 部署:防火墙/SELinux、Nginx/PHP-FPM 联动与 systemd 机制。
JeecgBoot 双防线 SQLi 绕过实战
在框架查重接口挖到注入:绕过应用黑名单与 Druid WallFilter 的布尔盲注构造。
从指纹到 0day:反搜泄露源码的白盒审计工作流
指纹提取、源码狩猎、批量落地、五路并行审计、实例判定——靠这套流程挖到了通用型 0day。
安全知识工程:38 个仓库全量学习与笔记体系
把 38 个安全仓库、数千份文档读完并提炼成 58 篇结构化笔记的完整方法论:全量学习流水线、精读纪律与 AI 辅助机制。
安全防御实战:雷池 WAF + 蜜罐 + 主机加固
蓝队视角:雷池部署与拦截分析、HFish 蜜罐告警研判、Linux 主机加固清单与 WebShell 检测思路。
Xdebug 单步跟踪 ThinkPHP 反序列化链
phpStudy 配 Xdebug、VSCode 监听 9000,单步跟踪 ThinkPHP 反序列化链。
WAF 绕过与免杀:从规则原理到雷池实战
自己的服务器挂雷池 WAF + 蜜罐:一边当防守方看拦截日志,一边拿自己的站练绕过。
Java 反序列化:CC6 链、Shiro 与冰蝎内存马
从序列化机制到 CC6 链原理、Shiro 硬编码密钥利用与冰蝎内存马的注入与查杀。
PHP 反序列化深入:POP 链构造思路与绕过手法
魔术方法如何串成 POP 链、phar 反序列化、__wakeup 绕过、字符逃逸与审计找链思路。
Next.js CVE-2025-29927:中间件认证绕过复现
x-middleware-subrequest 请求头绕过 middleware 鉴权,导致未授权访问受保护路由。
Vulnhub DC-1 完整渗透:从信息收集到提权
DC-1 全流程:信息收集 → Drupalgeddon2(CVE-2018-7600)→ SUID find 提权。
Cacti CVE-2022-46169:认证绕过与命令注入复现
复现 Cacti 认证绕过 + 命令注入(CVE-2022-46169),含完整利用链与修复方案。
SSTI 模板注入:检测、利用与修复
Jinja2/Twig 检测、利用链构造、无回显 OOB 探测与修复方案。
ThinkPHP 5.1.37 反序列化链复现
在自建靶场复现 ThinkPHP 5.1.x 反序列化,从源码审计 POP 链构造到命令执行全流程与修复建议。
渗透测试 Skills 体系设计
把渗透方法论固化成可调用的 Skills:三层架构、AI 双引擎驱动、攻击面自动路由与核心原则。
渗透测试综合实战
从信息收集到 Getshell 的完整链路演练,附 AWVS / AppScan / Xray 使用体验。
Cobalt Strike 后渗透
CS 服务端/客户端架构、监听器与 Beacon、提权与横向移动基础。
Metasploit 渗透框架
MSF 模块体系、ms17-010 实战、Meterpreter 后渗透与木马生成。
XSS、文件上传、CSRF 与越权:Web 漏洞攻防链
XSS 三类区别、图片马与文件包含配合、一句话马原理、CSRF 与越权复现。
暴力破解与弱口令
Burp Intruder 四种攻击模式,表单/验证码/Token 场景下的爆破与绕过。
CSRF 与越权漏洞
CSRF 改密演示与 token 防护,水平/垂直越权在 Pikachu 的实战演示。
命令执行与代码执行
命令拼接符、系统命令注入与代码注入的区别及过滤绕过思路。
XSS-Labs 靶场全关卡通关
每关的过滤点、输出上下文与 Payload 构造思路。
文件包含漏洞(LFI/RFI)
本地/远程包含原理,php://filter 伪协议读源码与日志包含 Getshell。
文件上传漏洞
客户端/服务端校验绕过、图片马制作与解析、%00 截断与二次渲染。
XSS 跨站脚本攻击
反射型/存储型 XSS 原理、Payload 构造与 Cookie 窃取演示。
SQL 进阶与 sqlmap
宽字节注入原理与验证,sqlmap GET/POST 注入与拖库全流程。
HTTPS 与 TLS:加密、哈希、编码到底差在哪
加密/哈希/编码的区别、CA-PKI 防中间人,以及 Burp 抓 HTTPS 为什么要装证书。
SQL 基础
注入前置知识:库表操作、联合查询、注释符与闭合,SQLi-Labs 入门。
渗透入门:法规红线、HTTP 协议与 Burp 抓包
法规红线、POC/EXP 术语辨析、URL 与 DNS 解析、Burp 代理配置与信息收集起点。
渗透测试流程与信息收集
七阶段流程,whois/Nmap/目录扫描/Google 语法四类信息收集实操。
云服务器部署雷池 WAF + HFish 蜜罐全记录
2 核 2G 云服务器上用 Docker 部署 SafeLine 社区版与 HFish 蜜罐的完整过程。
RHCSA 系统管理要点
RHEL 环境下 RHCSA 认证要点:系统基础、文件管理、用户权限、网络存储与进程服务。
Ansible 自动化运维
RHEL 环境下 Ansible 实操:Inventory 管理、Playbook 编写、变量与循环条件控制。
路由策略
控制层与数据层流量、ACL/前缀列表抓取路由、Filter-Policy 过滤与 Route-Policy 修改路由属性。
OSPF 进阶
六种 LSA 类型、五种报文格式、特殊区域优化、不规则区域方案与选路原则。
Burp Suite 实战:暴力破解、重放与 HTTPS 抓包
Intruder 暴破、Repeater 重放、HTTPS 抓包证书配置与 DirBuster 目录扫描流程。
OSPF 动态路由
邻居建立、LSA 类型、区域划分、DR/BDR 选举与华为设备配置。
VRRP 虚拟路由冗余
Master/Backup 选举、抢占模式、上行链路监控与 VRRP+MSTP 组合方案。
Windows 与 Ubuntu 双环境 DVWA 靶场部署踩坑
本地与虚拟机两套 DVWA 靶场部署,记录 PHP 版本兼容、MySQL 认证、Nginx 配置等 5 个坑。
phpStudy 一键搭建 DVWA 靶场
端口冲突处理、数据库配置,以及 VMware + Ubuntu 的备选方案。
链路聚合
手工模式与 LACP、华为 Eth-Trunk 配置、负载分担及二三层聚合实战。
生成树协议
STP 防环原理、根桥选举、端口角色与状态机、RSTP/MSTP 及华为交换机配置。
Nmap 端口扫描实战
-sS/-sT/-sU 常用选项、主机存活探测、服务版本识别与网段扫描实践。
园区网基础
三层架构(接入/汇聚/核心)、二三层交换机区别及路由器角色。
TCP/IP 与 OSI 模型
七层参考模型与 TCP/IP 四层模型对比、各层关键协议与封装解封装过程。
NFS 文件共享
RHEL 环境下 NFS 配置:v3/v4 区别、/etc/exports、客户端挂载与 autofs 自动挂载。
网络基础与信息收集:HTTP、DNS 与 HTTPS
渗透测试法律红线、URL 与 HTTP 协议、DNS 解析过程、信息收集方法论与 HTTPS 加密机制。
Chronyd 时间同步
RHEL 环境下 Chronyd 配置:chronyc 交互模式、服务端/客户端设置与同步状态检查。
Linux 计划任务
at 一次性任务、crontab 周期任务、系统级 Cron 配置与 anacron 补救执行。
Firewalld 防火墙
RHEL 环境下 Firewalld 配置:Zone、Service、Port 管理与富规则。
Kali Linux 入门
Kali 下载、VMware 安装、中文汉化与桌面环境切换。
RIP 实验
RIP v2 实验:IP 划分、环回配置、汇总路由与全网可达验证。
静态路由实验
基于 192.168.1.0/24 的网段划分、静态/缺省/黑洞路由及浮动静态路由配置。
JavaScript 基础
从变量、数据类型、运算符到函数与 DOM 操作的入门整理。
HTML 常用标签
表单、多媒体、超链接、表格等前端标签的用法与属性说明。
HTML 与 CSS 基础
HTML 基础标签、CSS 选择器与常用样式属性整理。
Linux 常用命令
文件操作、权限管理、vim、gcc 编译等常用命令备忘。
C 语言基础
从环境搭建、运算符、流程控制到指针与结构体的知识点整理。
VMware 安装 Ubuntu
在 VMware 上安装 Ubuntu 并配好 C 语言开发环境的过程记录。