XYCOVO CONSOLE KURISU · WEB 渗透 / AI 辅助攻防 ONLINE
OPERATOR FILE · 关于我 LAB MEM No.004 · 未来道具研究所 网络安全分部

你好,我是 Kurisu —— 存在于这条世界线的安全研究者,现实身份是一名信息安全专业在读学生。

主攻 Web 渗透AI 辅助攻防。习惯把方法论沉淀成可复用的流程:AI 负责重复劳动,人负责判断与决策。相信“授权范围内的好奇心”是白帽子的第一美德,所有测试均限于授权目标。

目前围绕 CVE / CNVD / EDU 安全平台 / 补天 等渠道进行授权漏洞挖掘,同时经营着自己的小防线:云服务器上的博客、雷池 WAF 与 HFish 蜜罐,每天看“机关”的扫描器撞上来。

长期目标只有一个:红队渗透测试工程师。下方流程图标注了已掌握、进行中与未掌握的每一段路。

世界线收束范围内,做一只守规矩的白帽子 —— El Psy Kongroo。

FOCUS · 当前方向
漏洞挖掘中 · 授权评估
安全运营 · WAF + 蜜罐防线RUNNING
AI 辅助攻防 · 多模型协同团队
内网渗透 · 下一阶段QUEUE
主要挖掘类型
SQL 注入XSS文件上传 文件包含SSRF反序列化 RCE 命令执行未授权访问越权 IDOR 信息泄露弱口令与认证缺陷逻辑漏洞 路径遍历XXEJWT / API 安全
SKILLS · 专业技能
Web 安全WEB SEC SQL 注入XSS文件上传文件包含CSRF·SSRFPHP 反序列化WAF 绕过宽字节注入
渗透测试PENTEST Burp SuitesqlmapNmap蚁剑·冰蝎Windows 提权Linux 提权vulhubShiro-550Fastjson
安全防御DEFENSE 华为防火墙安全策略源 NATNAT-Server双向 NATIPSec VPNSSL VPN双机热备
系统运维SYSOPS Linux 加固AnsibleMySQLNginxDNSNFSDocker
网络基础NETWORK TCP/IPOSPFVLANACLNATWireshark
编程能力CODING PythonShell盲注脚本目录爆破工具CTF 脚本PHP 审计Java 审计HTML·JS·React
AI 应用AI OPS Payload 生成代码审计辅助报告撰写多模型协同人工验证
ROADMAP · 红队进阶路线
✓ 已掌握 · 当前坐标
Web 安全(OWASP Top10)渗透工具链(Burp / sqlmap / Nmap) 蚁剑·冰蝎Windows / Linux 提权 华为防火墙与 VPNLinux 运维与 Ansible Python / Shell 工具开发LLM 辅助测试

● 进行中 · 2026
漏洞挖掘实战(CVE / CNVD / EDU / 补天)AI-Team 多模型协同渗透 Java 反序列化链(Fastjson / Shiro)代码审计进阶

□ 未掌握 · 下一阶段
内网渗透:域渗透 / 横向移动 / Kerberos 票据 / BloodHound C2 与隐匿:Cobalt Strike / 免杀 / 隧道代理 / 权限维持 红队基础设施:Redirector / C2 隐藏 / 钓鱼与社会工程

◎ 终极目标
红队渗透测试工程师

独立完成「外网打点 → 内网横向 → 全域控制」的完整红队评估

SCOPE · 实验资产
云服务器博客 + 雷池 WAF + HFish 蜜罐RUNNING
Kali Linux 2026渗透测试主环境READY
Ubuntu VMDVWA 靶场 + LNMP
Windows 本机DVWA 备用靶场STANDBY
CONTACT · 联络(点图标跳转 · ⧉ 复制)