Skip to content
Kurisu

Kurisu

RSS Feed

安全研究者,信息安全专业 2027 届在读,正在找安全服务方向的实习。 主攻 Web 渗透与漏洞挖掘,兼顾代码审计与 AI 辅助攻防。 做过高校与行业业务系统的授权安全评估,有 EDUSRC 平台审核通过的漏洞报送记录;攻防两端都动手——自己的服务器上也挂着 WAF 和蜜罐。 这里是我的学习档案馆:渗透实战、CVE 复现与课堂笔记,一百余篇。

阅读最新 文章 或查看 关于我。El Psy Kongroo.

技能图谱

SKILL MAP ·从左往右展开 →自上而下展开 ↓

安全技能图谱
  1. 01安全基础

    • 计算机网络
    • TCP/IP 协议栈
    • Linux / RHCSA
    • Python 脚本
    • Shell 脚本
    • 网络协议分析
    • Wireshark 抓包
    • 现代密码学
    • 数据库与 SQL
    • 操作系统原理
    • 恶意代码分析
    • 数字取证
  2. 02Web 安全

    • OWASP Top10
    • SQL 注入
    • XSS / CSRF
    • 文件上传绕过
    • 文件包含
    • SSRF
    • XXE
    • SSTI 模板注入
    • 反序列化
    • JWT 攻击
    • OAuth2 / SSO
    • CORS 缺陷
    • 验证码对抗
    • 业务逻辑漏洞
  3. 03渗透测试

    • 信息收集
    • 子域枚举
    • 指纹识别
    • FOFA / Hunter 测绘
    • 漏洞利用
    • 权限提升
    • WAF 绕过
    • 中间件漏洞
    • Nacos / MinIO / Redis
    • WebVPN 入口利用
    • 验证码 OCR
    • Burp / sqlmap
    • Vulnhub 靶场
  4. 04代码审计

    • Java 白盒
    • PHP 白盒
    • 污点追踪
    • MyBatis ${} 拼接
    • ThinkPHP 反序列化
    • Shiro / CC6 链
    • Fastjson / Jackson
    • JeecgBoot 框架
    • 源码狩猎
    • Xdebug 动态调试
    • CVE 复现分析
    • 0day 挖掘
  5. 05SRC 实战

    • EDUSRC
    • CNVD
    • 攻击面测绘
    • 越权遍历
    • 弱口令挖掘
    • 硬编码密钥
    • 短信接口安全
    • 通用型 0day
    • 平台规则与定级
    • GitHub OSINT
    • 证据链三审
    • 报告编写
  6. 06内网渗透

    • 域渗透
    • 横向移动
    • 隧道代理
    • Kerberos 攻击
    • Pass-the-Hash
    • NTLM 中继
    • ADCS 证书攻击
    • mimikatz 凭证
    • CS / proxifier
    • 内存马
    • 白加黑免杀
    • 权限维持
    • 域控提权
  7. 07进阶方向

    • 云安全
    • 云元数据利用
    • 免杀对抗
    • 容器安全
    • 红队运营
    • 供应链安全
    • AI 辅助攻防
    • AI Agent 编排
    • LLM 安全
    • 网络设备安全

Recent Posts

All Posts