Kurisu
RSS Feed安全研究者,信息安全专业 2027 届在读,正在找安全服务方向的实习。 主攻 Web 渗透与漏洞挖掘,兼顾代码审计与 AI 辅助攻防。 做过高校与行业业务系统的授权安全评估,有 EDUSRC 平台审核通过的漏洞报送记录;攻防两端都动手——自己的服务器上也挂着 WAF 和蜜罐。 这里是我的学习档案馆:渗透实战、CVE 复现与课堂笔记,一百余篇。
阅读最新 文章 或查看 关于我。El Psy Kongroo.
技能图谱
SKILL MAP ·从左往右展开 →自上而下展开 ↓
01安全基础
- 计算机网络
- TCP/IP 协议栈
- Linux / RHCSA
- Python 脚本
- Shell 脚本
- 网络协议分析
- Wireshark 抓包
- 现代密码学
- 数据库与 SQL
- 操作系统原理
- 恶意代码分析
- 数字取证
02Web 安全
- OWASP Top10
- SQL 注入
- XSS / CSRF
- 文件上传绕过
- 文件包含
- SSRF
- XXE
- SSTI 模板注入
- 反序列化
- JWT 攻击
- OAuth2 / SSO
- CORS 缺陷
- 验证码对抗
- 业务逻辑漏洞
03渗透测试
- 信息收集
- 子域枚举
- 指纹识别
- FOFA / Hunter 测绘
- 漏洞利用
- 权限提升
- WAF 绕过
- 中间件漏洞
- Nacos / MinIO / Redis
- WebVPN 入口利用
- 验证码 OCR
- Burp / sqlmap
- Vulnhub 靶场
04代码审计
- Java 白盒
- PHP 白盒
- 污点追踪
- MyBatis ${} 拼接
- ThinkPHP 反序列化
- Shiro / CC6 链
- Fastjson / Jackson
- JeecgBoot 框架
- 源码狩猎
- Xdebug 动态调试
- CVE 复现分析
- 0day 挖掘
05SRC 实战
- EDUSRC
- CNVD
- 攻击面测绘
- 越权遍历
- 弱口令挖掘
- 硬编码密钥
- 短信接口安全
- 通用型 0day
- 平台规则与定级
- GitHub OSINT
- 证据链三审
- 报告编写
06内网渗透
- 域渗透
- 横向移动
- 隧道代理
- Kerberos 攻击
- Pass-the-Hash
- NTLM 中继
- ADCS 证书攻击
- mimikatz 凭证
- CS / proxifier
- 内存马
- 白加黑免杀
- 权限维持
- 域控提权
07进阶方向
- 云安全
- 云元数据利用
- 免杀对抗
- 容器安全
- 红队运营
- 供应链安全
- AI 辅助攻防
- AI Agent 编排
- LLM 安全
- 网络设备安全
Recent Posts
我的 SRC 提交稿复盘:资产归属论证、CVSS 定级与'每环实测'的写法
拿自己的三份提交稿做复盘:Nacos 未授权→Redis 主从复制 RCE→MySQL root 失陷的三级链怎么定级与论证、厦航 OIDC redirect_uri 前缀绕过的报告结构、湖师大 OA 未授权 122 份文件的提交要点——总结平台审核视角下的提交稿写法。
Apifox CDN 投毒应急复盘:从 Wayback 找回样本到 Quake 测绘定位 C2
一次供应链投毒事件的完整应急报告复盘:Apifox 桌面版 CDN 埋点 JS 被注入混淆代码窃取 SSH 私钥,样本已从 CDN 消失后用 Internet Archive 恢复、AI 辅助反混淆 RC4 载荷、证书搜索定位 AWS 上的 C2 并构造请求头触发响应。
挖矿木马应急笔记:ld.so.preload 隐藏进程的发现与守护进程溯源
我的一次真实挖矿木马应急复盘:CPU 99% 但 top 看不到进程,用 busybox top、crontab @reboot、/etc/ld.so.preload libc 劫持三层排查定位;外加 auditd 监控文件执行、用 ppid 追溯源守护进程的通用方法与清理清单。
应急响应实战与项目复盘:从阿里云入侵排查到 AKSK 接管云上 341 台服务器
蓝队与实战复盘课堂笔记:一次阿里云入侵应急的完整排查(时间线定位、三份日志、grep 挖马)、'断网+杀毒不算应急响应'的流程标准、AKSK 泄露接管云上 341 台服务器的攻击链拆解、密码喷洒实战,以及护网项目与简历呈现。