你好,我是 Kurisu —— 存在于这条世界线的安全研究者,现实身份是一名信息安全专业在读学生。
主攻 Web 渗透 与 AI 辅助攻防。习惯把方法论沉淀成可复用的流程:AI 负责重复劳动,人负责判断与决策。相信“授权范围内的好奇心”是白帽子的第一美德,所有测试均限于授权目标。
目前围绕 CVE / CNVD / EDU 安全平台 / 补天 等渠道进行授权漏洞挖掘,同时经营着自己的小防线:云服务器上的博客、雷池 WAF 与 HFish 蜜罐,每天看“机关”的扫描器撞上来。
长期目标只有一个:红队渗透测试工程师。下方流程图标注了已掌握、进行中与未掌握的每一段路。
世界线收束范围内,做一只守规矩的白帽子 —— El Psy Kongroo。
漏洞挖掘中 · 授权评估EXEC
安全运营 · WAF + 蜜罐防线RUNNING
AI 辅助攻防 · 多模型协同团队EXEC
内网渗透 · 下一阶段QUEUE
主要挖掘类型
SQL 注入XSS文件上传
文件包含SSRF反序列化
RCE 命令执行未授权访问越权 IDOR
信息泄露弱口令与认证缺陷逻辑漏洞
路径遍历XXEJWT / API 安全
Web 安全WEB SEC
SQL 注入XSS文件上传文件包含CSRF·SSRFPHP 反序列化WAF 绕过宽字节注入
渗透测试PENTEST
Burp SuitesqlmapNmap蚁剑·冰蝎Windows 提权Linux 提权vulhubShiro-550Fastjson
安全防御DEFENSE
华为防火墙安全策略源 NATNAT-Server双向 NATIPSec VPNSSL VPN双机热备
系统运维SYSOPS
Linux 加固AnsibleMySQLNginxDNSNFSDocker
网络基础NETWORK
TCP/IPOSPFVLANACLNATWireshark
编程能力CODING
PythonShell盲注脚本目录爆破工具CTF 脚本PHP 审计Java 审计HTML·JS·React
AI 应用AI OPS
Payload 生成代码审计辅助报告撰写多模型协同人工验证
✓ 已掌握 · 当前坐标
Web 安全(OWASP Top10)渗透工具链(Burp / sqlmap / Nmap)
蚁剑·冰蝎Windows / Linux 提权
华为防火墙与 VPNLinux 运维与 Ansible
Python / Shell 工具开发LLM 辅助测试
│
▼
▼
● 进行中 · 2026
漏洞挖掘实战(CVE / CNVD / EDU / 补天)AI-Team 多模型协同渗透
Java 反序列化链(Fastjson / Shiro)代码审计进阶
│
▼
▼
□ 未掌握 · 下一阶段
内网渗透:域渗透 / 横向移动 / Kerberos 票据 / BloodHound
C2 与隐匿:Cobalt Strike / 免杀 / 隧道代理 / 权限维持
红队基础设施:Redirector / C2 隐藏 / 钓鱼与社会工程
│
▼
▼
◎ 终极目标
红队渗透测试工程师
独立完成「外网打点 → 内网横向 → 全域控制」的完整红队评估
云服务器博客 + 雷池 WAF + HFish 蜜罐RUNNING
Kali Linux 2026渗透测试主环境READY
Ubuntu VMDVWA 靶场 + LNMPLAB
Windows 本机DVWA 备用靶场STANDBY