About
你好,我是 Kurisu——存在于这条世界线的安全研究者,信息安全专业 2027 届在读,正在找安全服务 / 渗透测试方向的实习。
主攻 Web 渗透与漏洞挖掘,兼顾代码审计与 AI 辅助攻防。做过高校、民航等行业业务系统的授权安全评估,有 EDUSRC 平台审核通过的漏洞报送记录。攻防两端都动手:一边磨练攻击链,一边在自己的服务器上运营 WAF 与蜜罐做蓝队实验。这个站是我的学习档案馆——从基础课到高级课,每一讲我都整理成自己的笔记,目前有一百多篇。
我在做什么
漏洞挖掘(SRC)
- 面向 EDUSRC、CNVD 等平台,对授权范围内的业务系统做安全评估
- 有平台审核通过的漏洞报送记录,报告含完整证据链与无害化 PoC
- 常挖的类型:未授权访问、敏感信息泄露(密钥/凭据)、SQL 注入、越权 IDOR、认证缺陷、逻辑漏洞
- 纪律:无害验证优先,实测才下结论,推演必标注
研究与复现
- CVE 复现:ThinkPHP 反序列化、Cacti CVE-2022-46169、Next.js CVE-2025-29927 等,本地靶场全链路打通
- 代码审计:PHP 白盒(POP 链、污点追踪)+ Xdebug 动态调试,Java 反序列化(CC6/Shiro)复现
- 攻防一体实验:自有服务器挂雷池 WAF + HFish 蜜罐,攻击 payload 和拦截日志对着看
- 工具开发:SRC 信息收集自动化工具(子域枚举/指纹识别/POC 模板引擎),把重复劳动压进脚本
实验环境
| 环境 | 用途 |
|---|---|
| 云服务器(阿里云) | 博客 + 雷池 SafeLine WAF + HFish 蜜罐 + Tailscale 内网管理面 |
| Kali Linux | 渗透测试主环境 |
| Ubuntu VM | DVWA / SQLi-Labs 靶场 + LNMP |
| Windows 本机 | phpStudy 靶场群(ThinkPHP 多版本)+ Xdebug 调试环境 |
知识体系
- 自建安全知识库:几十个优质安全仓库全量精读,沉淀为结构化笔记
- 自己的 AI 辅助工作流:侦察→验证→报告各环节都有自动化实践
漏洞报送渠道
- EDUSRC 教育行业漏洞报告平台
- CNVD 国家信息安全漏洞共享平台
- CVE 编号申请
El Psy Kongroo.