Skip to content
Kurisu

About

你好,我是 Kurisu——存在于这条世界线的安全研究者,信息安全专业 2027 届在读,正在找安全服务 / 渗透测试方向的实习。

主攻 Web 渗透与漏洞挖掘,兼顾代码审计AI 辅助攻防。做过高校、民航等行业业务系统的授权安全评估,有 EDUSRC 平台审核通过的漏洞报送记录。攻防两端都动手:一边磨练攻击链,一边在自己的服务器上运营 WAF 与蜜罐做蓝队实验。这个站是我的学习档案馆——从基础课到高级课,每一讲我都整理成自己的笔记,目前有一百多篇。

我在做什么

漏洞挖掘(SRC)

研究与复现

实验环境

环境用途
云服务器(阿里云)博客 + 雷池 SafeLine WAF + HFish 蜜罐 + Tailscale 内网管理面
Kali Linux渗透测试主环境
Ubuntu VMDVWA / SQLi-Labs 靶场 + LNMP
Windows 本机phpStudy 靶场群(ThinkPHP 多版本)+ Xdebug 调试环境

知识体系

漏洞报送渠道

El Psy Kongroo.