Archives
All the articles I've archived.
我的 SRC 提交稿复盘:资产归属论证、CVSS 定级与'每环实测'的写法
拿自己的三份提交稿做复盘:Nacos 未授权→Redis 主从复制 RCE→MySQL root 失陷的三级链怎么定级与论证、厦航 OIDC redirect_uri 前缀绕过的报告结构、湖师大 OA 未授权 122 份文件的提交要点——总结平台审核视角下的提交稿写法。
Apifox CDN 投毒应急复盘:从 Wayback 找回样本到 Quake 测绘定位 C2
一次供应链投毒事件的完整应急报告复盘:Apifox 桌面版 CDN 埋点 JS 被注入混淆代码窃取 SSH 私钥,样本已从 CDN 消失后用 Internet Archive 恢复、AI 辅助反混淆 RC4 载荷、证书搜索定位 AWS 上的 C2 并构造请求头触发响应。
挖矿木马应急笔记:ld.so.preload 隐藏进程的发现与守护进程溯源
我的一次真实挖矿木马应急复盘:CPU 99% 但 top 看不到进程,用 busybox top、crontab @reboot、/etc/ld.so.preload libc 劫持三层排查定位;外加 auditd 监控文件执行、用 ppid 追溯源守护进程的通用方法与清理清单。
应急响应实战与项目复盘:从阿里云入侵排查到 AKSK 接管云上 341 台服务器
蓝队与实战复盘课堂笔记:一次阿里云入侵应急的完整排查(时间线定位、三份日志、grep 挖马)、'断网+杀毒不算应急响应'的流程标准、AKSK 泄露接管云上 341 台服务器的攻击链拆解、密码喷洒实战,以及护网项目与简历呈现。
六环链调试笔记:同一个 SQL 注入点,从盲注读到 RCE 写入
我的 WordPress 6.9.4 源码级调试笔记:batch 错位机制不变,注入语句从 SLEEP 盲注换成 UNION 伪造行,借缓存投毒、oEmbed 持久化、层级循环状态转换、Customizer 提权、REST 重入六环,把一行假数据'洗'成管理员权限——25 个断点的完整调试路线。
AI Agent 渗透测试:MCP、工具调用与一次黑客松的启示
课堂 AI 专题笔记:AI Agent 三大核心组件、MCP 协议的能力与上下文膨胀问题、渐进式加载的取舍、AI 辅助前端逆向与密码喷洒的实战演示,以及黑客松顶尖选手不用工具框架的观察——附对现有 AI 渗透项目的批判性评估。
App 与小程序渗透入门:抓包原理、证书绑定绕过与反编译审计
课程移动安全专题笔记:从 HTTPS/TLS 握手讲清抓包为什么失败,单向/双向证书绑定的绕过手法(Frida Hook/R0capture/客户端证书导入),Jadx 反编译挖硬编码凭据,以及微信小程序的解包、反编译与三个实战突破口。
PHP 代码审计入门靶场复盘:call_user_func、一句话马与 HPP
审计教学靶场 daiqile 的 walkthrough:从危险函数 grep 出发,分析 call_user_func 任意函数调用的可控性与参数数组限制、eval 一句话马的标准形态、$_SERVER 全量暴露的 HPP 信息面,以及 .git 目录泄露的源码恢复面。
React2Shell 漏洞五讲:从 Thenable 到 15 万美元的 WAF 绕过
React Server Components 远程代码执行(React2Shell)的系统笔记:JS 异步演进与 Thenable 概念、Next.js 为什么在 SCA 里隐形、RSC Flight 协议的 Chunk 解析流程、'混淆数据与业务逻辑'的漏洞本质,以及 unicode 编码与超大数据包的 WAF 绕过思路。
CMS 与框架漏洞版图:WordPress、ThinkPHP、织梦与十年老洞的现实
框架漏洞课笔记:WordPress 安装时防自动升级保环境稳定的技巧、CVE-2018-7600 这类十年老洞的实战概率、ThinkPHP/Laravel/Yii 的生态对比、织梦 CMS 的没落,以及'打常见框架还是打最新 CVE'的优先级判断。
SQL 注入没死:pgx 协议层消息溢出走私查询(CVE-2024-27304)
DEF CON 32《SQL Injection Isn't Dead》议题的落地复现:Go 的 pgx 驱动在 Parse/Bind 消息模式下,攻击者用 2^32 长度溢出让驱动把注入的完整 SQL 当作新协议消息解析——预编译防住了语法注入,防不住协议层走私。附三种利用脚本与靶场。
Java FreeMarker 模板注入:从内存模板遮蔽到积木报表 CVE-2023-4450
跟着课程复现 FreeMarker SSTI:视图名解析机制、StringTemplateLoader 内存模板遮蔽、?new/?api/Jython 三条利用面,再落到真实 CVE——积木报表 queryFieldBySql 未授权 RCE 的代码级分析与防御。
MSF 与 Cobalt Strike 实操笔记:从框架结构到团队服务部署
课堂工具课记录:Metasploit 的模块体系与 SMB 扫描利用流程、Cobalt Strike 的 Team Server/Client/Beacon 架构比喻、Ubuntu 上的 JDK 部署与团队服务启动,以及永恒之蓝复现作业——附工具被安全厂商标记的现实。
Windows 提权全景:内核、服务、DLL 劫持、注册表与凭证滥用
提权专题课堂笔记:Windows 账号与 ACL 体系、为什么服务账号默认 SYSTEM、内核提权的补丁查询法、服务路径/DLL 劫持/注册表 AlwaysInstallElevated/任务计划四大服务类提权、SAM 导出与 Pass-the-Hash,以及权限维持的落地位置选择。
Linux 提权笔记:SUID、任务计划、Shadow 破解与内核漏洞的正确打开方式
Linux 提权课堂笔记:提权前提(www-data 的世界只有 web 目录)、SUID/任务计划/shadow 文件/暴力破解四类常规方法的真实成功率、内核提权的补丁查询与漏洞选型、/tmp 落地、VCenter 漏洞利用,以及'提权失败是常态'的排查心法。
雷池旧版本绕过实战与一次云告警攻防观察
课堂实战笔记:雷池 9.2.7 差异化绕过、'流量必须过雷池'的架构性配置原则与 190 端口映射坑、旧版本时间差的攻击面价值,以及一个腾讯云告警背后的攻防案例——管理员覆盖式'清除'后门的教训。
PHP WebShell 免杀:从查杀引擎原理到绕过手法
课堂免杀专题笔记:静态/动态引擎的检测逻辑差异、污点追踪与它的两种中断方式、HIDS 沙箱与真实环境差异、Session Handler 动态写入、函数别名与命名空间绕过、哈希碰撞对抗双重检测——附绕过的核心心法。
最新版 PHP 绕过 open_basedir 与 disable_functions:从 curl 加载 so 到 SQLite 扩展
XCTF Final 真题复盘:PHP 8.5 环境下的两条绕过链——非预期解用 curl 的 CURLOPT_SSLENGINE 加载恶意 so 直达 libc system(),预期解用 PHP 8.4+ 新增的 Pdo\Sqlite::loadExtension 加载扩展后门,以及 disable_functions 为什么拦不住 C 层调用的原理。
PHP 反序列化进阶:Session 引擎不一致、phar 与 ThinkPHP 链的实战拼装
课程反序列化专题笔记:Session 序列化/反序列化引擎不一致利用、phar:// 触发面、ThinkPHP 5.1.x POP 链关键节点,以及正则回溯绕过 + INTO DUMPFILE + 恶意 MySQL 服务器的组合拳,最后厘清 PDO 预编译的真实边界。
无字母数字 RCE:16 字符限制下的命令执行全解
课堂 CTF 专题笔记:限制字符长度/禁用字母数字时的 RCE 三板斧——反引号执行、file_put_contents+伪协议写文件、问号通配符匹配 PHP 临时文件,以及 preg_replace /e 的 \1 分组代码注入和 GET 参数点号转下划线的冷知识。
SQL 注入绕过手册:从空格逗号到雷池 WAF 的分层思路
课堂绕过专题笔记:空格/引号/逗号/大小写/函数名五类基础绕过的等价替换,双写与内联注释的适用边界,正则回溯与十六进制子查询两个进阶手法,以及雷池/长亭系 WAF 的绕过策略与'长度限制塞垃圾字符'为什么不现实。
SSRF 深入利用:gopher 打 Redis 三板斧与 Session 反序列化 RCE
课程 SSRF 专题的完整复现:从黑名单绕过、gopher 协议构造 RESP,到 Redis 写 cron/SSH 公钥/webshell 三板斧,再到两个进阶链——SSRF+CRLF 劫持 Redis 会话触发 pickle 反序列化、SSRF 直打内网 FastCGI,附自建 Docker 靶场。
文件包含的高阶玩法:从日志包含到 php://filter chain RCE 与一次高校内网实战
课堂进阶笔记:php://filter/php://input 伪协议、日志包含在 Docker 里失效的坑、filter chain 字符集转换实现无上传 RCE、命令行参数注入,以及一次完整的高校渗透实战复盘——从来宾网络密码喷洒到 SQL Server 降权对抗与 C2 上线。
寒假班实录:第一次对真实目标做 SQL 注入,用 100 万个字符打崩 WAF 正则
2026 年 1 月寒假班的学习实录:文件包含到 RCE 的完整脚本包(session.upload_progress 竞态、SSH 日志毒化、临时文件 Win/Linux 差异),以及第一次在真实目标上做注入——正则回溯绕过 select(.*)from 拦截的全过程复盘。
XSS、文件上传、CSRF 与越权:一节课串完的 Web 漏洞攻防链
课堂笔记:XSS 三类的本质区别与 htmlentities 对抗、图片马与文件包含的配合关系、一句话木马工作原理、CSRF 的 token 防护,以及水平/垂直越权在 Pikachu 靶场的复现和 AWVS/Xray 扫描器的定位。
SQL 注入课堂深挖:报错注入的原理细节与盲注脚本化
SQLi-labs 课堂笔记:and 1=2 判型、--+ 的 URL 编码细节、extractvalue/updatexml/floor 报错注入的真正原理、时间盲注与 IF 函数脚本化,以及宽字节、二次注入的触发条件——附 sqlmap os-shell 的权限现实。
HTTPS 与 TLS 抓包原理:加密、哈希、编码到底差在哪
课堂密码学扫盲笔记:明文/密文/算法/密钥的关系,对称与非对称加密的取舍,哈希的雪崩效应与完整性校验,编码不是加密,以及 CA/PKI 如何防中间人——最后落到 Burp 抓 HTTPS 包为什么要装证书。
渗透入门第一课:法规红线、HTTP 协议与 Burp Suite 抓包的全流程
培训班第一阶段课堂笔记:渗透测试的法律边界与信息安全三要素、POC/EXP/反弹 Shell 等术语辨析、URL 结构与 DNS 递归解析全过程、Burp Suite 代理配置与 FoxyProxy 切换,以及 dig/whois/子域名收集的信息收集起点。
LNMP 源码编译与 DVWA 靶场部署:一堂课踩完的所有坑
课堂环境搭建全记录:SSH 连不上的防火墙/SELinux 排查、Nginx 源码编译与手动启动、PHP-FPM 9000 端口联动、MySQL 初始化,DVWA 部署的版本兼容性地狱,以及 systemctl/service 文件机制的原理性理解。
JeecgBoot 双防线 SQLi 绕过实战:关键词黑名单 + Druid Wall 下的布尔盲注
审计一套 JeecgBoot 2.4.5 二开系统时,在框架自带的查重接口里挖到 SQL 注入——前面站着应用黑名单和 Druid WallFilter 两道防线。记录完整的绕过思路和盲注构造过程,目标信息已脱敏。
SRC 漏洞提交实战笔记:EDUSRC、CNVD 的规则差与坑
最近密集交了一波漏洞,EDUSRC、CNVD 两个平台的规则差异巨大,踩了不少坑也摸到一些没人写的门道。这篇全是实战踩出来的,目标信息已脱敏。
从指纹到 0day:反搜泄露源码的白盒审计工作流
黑盒打到认证前榨干的时候,源码往往就是答案——而源码经常就躺在 GitHub 上。记录我最近跑通的一套流程:指纹提取、源码狩猎、批量落地、五路并行审计、实例判定,靠它挖到了通用型 0day。
安全知识工程:38 个仓库全量学习与个人笔记体系构建
把 38 个安全仓库、数千份文档全部读完并提炼成 58 篇结构化笔记的完整方法论:全量学习流水线、内容级精读纪律、三层记忆落地,以及 AI 辅助学习的防偷懒机制。
高校 SRC 实战周记:教育行业攻击面测绘与漏洞模式挖掘
一周 7 所高校授权目标的侦察与漏洞挖掘实战总结:教育行业国产化技术栈指纹图谱、五类高频漏洞模式、WAF 封禁对抗战术,以及多 Agent 协同的工程化打法。全文脱敏,只谈方法论。
安全防御实战:我用雷池 WAF + 蜜罐 + 主机加固守住自己的服务器
蓝队视角的防御笔记:雷池 SafeLine WAF 部署与拦截分析、HFish 蜜罐告警研判、Linux 主机加固清单、WebShell 检测思路——全部基于我自己云服务器的真实运营。
PHP 调试实战:Xdebug + VSCode 单步跟踪 ThinkPHP 反序列化链
我搭的 PHP 断点调试环境全记录:phpStudy 配 Xdebug、VSCode 监听 9000 端口、dbgp 握手验证,以及在 ThinkPHP 5.1.29 里单步跟踪反序列化 POP 链的完整过程。
SRC 信息收集自动化工具:从 2 小时到 30 分钟
独立开发 Python 信息收集流水线,编排 OneForAll/FOFA/Hunter,设计 YAML POC 模板引擎,集成 LLM 辅助;单次全流程耗时从约 2 小时压缩至 30 分钟内。
WAF 绕过与免杀笔记:从规则原理到雷池实战
我自己服务器挂着雷池 WAF + 蜜罐,一边当防守方看拦截日志,一边拿自己的站练绕过——这篇是攻防滑一体的 WAF 绕过与木马免杀笔记。
Java 反序列化入门到 CC6:Shiro 550 与冰蝎内存马
我的 Java 反序列化学习笔记:从序列化机制到 CommonsCollections CC6 链原理、Shiro rememberMe 硬编码密钥(Shiro 550)、冰蝎内存马的注入与查杀。
PHP 反序列化深入:POP 链构造思路与绕过手法
我对 PHP 反序列化的系统整理:魔术方法怎么串成 POP 链、phar 反序列化、__wakeup 绕过、字符逃逸,以及审计时怎么找链子。
XSS-Labs 靶场全关卡通关笔记
XSS-Labs 全关卡逐个击破:每关的过滤点、输出上下文与 Payload 构造思路。
我的第一个漏洞:一条短信平台密钥的发现与提交
记录我在 EDUSRC 第一个审核通过的漏洞:从接口审计发现短信平台凭据泄露,到无害验证、提交、通过的完整心路。已脱敏。
Next.js CVE-2025-29927:中间件认证绕过复现
复现 Next.js middleware 鉴权绕过漏洞(CVE-2025-29927):x-middleware-subrequest 请求头绕过中间件,可导致未授权访问受保护路由。
Vulnhub DC-1 完整渗透:从信息收集到提权
独立完成 Vulnhub DC-1 靶机全流程渗透:信息收集 → Drupalgeddon2 (CVE-2018-7600) → 反弹 shell → SUID find 提权,逐 flag 复盘。
Cacti CVE-2022-46169 复现:认证绕过 + 命令注入
复现 Cacti 1.2.22 之前版本 remote_agent.php 的认证绕过与命令注入(CVE-2022-46169),给出完整利用链与修复方案。
SSTI 模板注入:检测、利用与修复
从原理到实战复现服务器端模板注入:Jinja2/Twig 检测、利用链构造、无回显 OOB 探测与修复方案。
ThinkPHP 5.1.37 反序列化链复现:从 POP 链到 RCE
在自建靶场复现 ThinkPHP 5.1.x 反序列化漏洞,从源码审计 POP 链构造到命令执行全流程,并给出修复建议。
渗透测试 Skills 体系:AI 驱动的全链路知识工程
把渗透测试方法论固化为可调用的 Skills 体系:三层架构、AI 双引擎驱动(DeepSeek 为主、Kimi 辅助)、信息收集与工具使用基础、攻击面自动路由与核心原则。
一次真实渗透测试的完整流程
我做授权渗透时固化下来的七阶段流程:授权先行、信息收集占一半工作量、无害验证、报告闭环。整理成可执行的清单。
渗透测试综合实战
把前面学的东西串成一次完整渗透链路:从信息收集到 Getshell,附 AWVS / AppScan / Xray 扫描器的真实使用体验。
Cobalt Strike 后渗透
CS 服务端/客户端架构、监听器与 Beacon、提权与横向移动基础。
Metasploit 渗透框架
MSF 模块体系、ms17-010 实战、Meterpreter 后渗透与木马生成。
暴力破解与弱口令
Burp Intruder 四种攻击模式,表单/验证码/Token 场景下的爆破与防绕过。
CSRF 与越权漏洞
CSRF 改密演示与 token 防护,水平/垂直越权在 Pikachu 的实战演示。
命令执行与代码执行
命令拼接符、系统命令注入与代码注入区别,过滤绕过思路。
文件包含漏洞(LFI/RFI)
本地/远程文件包含原理,php://filter 伪协议读源码,日志包含 Getshell。
文件上传漏洞
客户端/服务端校验绕过、图片马制作与解析、%00 截断与二次渲染。
XSS 跨站脚本攻击
反射型/存储型 XSS 原理、Payload 构造与 Cookie 窃取演示,XSS-Labs 通关思路。
SQL 进阶与 sqlmap
宽字节注入原理与验证,sqlmap GET/POST 注入、拖库拖表全流程。
SQL 基础
SQL 注入前置知识:库表操作、联合查询、注释符与闭合,SQLi-Labs 靶场入门。
渗透测试流程与信息收集
渗透测试标准七阶段流程,whois/Nmap/目录扫描/Google 语法四类信息收集实操。
云服务器部署雷池 WAF + HFish 蜜罐全记录
在 2 核 2G 云服务器上用 Docker 部署 SafeLine 社区版 WAF 和 HFish 蜜罐,记录从架构设计到踩坑填坑的完整过程。
企业网络综合实验
搭建完整企业网络服务体系:Nginx+YUM仓库+DNS+NTP+MySQL+NFS+Discuz论坛,包含防火墙配置。
RHCSA 学习笔记
RHEL9 环境下的 RHCSA 红帽认证系统管理员完整学习笔记,涵盖系统基础、文件管理、用户权限、网络存储、进程服务等核心考点。
Ansible 自动化运维
RHEL 环境下 Ansible 自动化运维的完整入门指南,涵盖 Inventory 管理、Playbook 编写、变量与事实、循环与条件控制,从零掌握 IT 自动化。
Shell 脚本编程
Shell 脚本编程完整教程:变量、条件判断、循环、函数、sed/awk 文本处理及自动化运维实战。
路由策略
控制层与数据层流量的区别、ACL/IP 前缀列表抓取路由、Filter-Policy 过滤、Route-Policy 修改路由属性及 OSPF 集成实战。
OSPF 进阶
深入掌握 OSPF 高级核心:六种 LSA 类型详解、五种报文格式、特殊区域优化、不规则区域解决方案与选路原则。
Burp Suite 实战笔记:暴力破解、重放与 HTTPS 抓包
我的实战笔记:Burp Suite 的 Intruder 暴力破解、Repeater 重放攻击、HTTPS 抓包证书配置,以及 DirBuster 目录扫描的完整流程。
OSPF 动态路由
OSPF 路由协议原理、邻居建立、LSA 类型、区域划分、DR/BDR 选举及华为设备配置实战。
VRRP 虚拟路由冗余
VRRP 网关冗余原理、Master/Backup 选举、抢占模式、上行链路监控、VRRP+MSTP 组合方案及华为设备配置实战。
本地与虚拟机 DVWA 双靶场部署踩坑记录
在 Windows 本地和 Ubuntu 虚拟机分别搭建 DVWA 渗透测试靶场,记录 PHP 版本兼容、MySQL 认证、Nginx 配置等 5 个踩坑点。
小皮面板(phpStudy)搭建 DVWA 靶场笔记
踩坑记录:用 Windows 上的小皮面板(phpStudy)一键搭建 DVWA 渗透测试靶场,含端口冲突处理、数据库配置,以及 VMware + Ubuntu 的备选方案。
链路聚合
链路聚合原理、手工模式与 LACP 模式、华为 Eth-Trunk 配置、负载分担方式及二层/三层链路聚合实战。
生成树协议
STP 防环原理、根桥选举、端口角色与状态机、RSTP 快速收敛、MSTP 多实例负载均衡及华为交换机配置实战。
Nmap 端口扫描实战笔记
我的实战笔记:Nmap 的基本语法与常用选项(-sS 半开扫描、-sT 全连接、-sU UDP),主机存活探测、服务版本识别与网段扫描实践。
VLAN 虚拟局域网
VLAN 原理、Access/Trunk/Hybrid 端口类型、VLAN 间通信及华为交换机配置实战。
园区网基础
园区网的发展历程、三层架构设计(接入层/汇聚层/核心层)、二层与三层交换机区别及路由器角色。
TCP/IP 与 OSI 模型
深入理解计算机网络分层架构:OSI 七层参考模型与 TCP/IP 四层模型对比,各层关键协议与封装解封装过程详解。
NFS 文件共享
RHEL9 环境下 NFS 网络文件系统的完整配置指南,涵盖 NFSv3/NFSv4 区别、/etc/exports 配置、客户端挂载及 autofs 自动挂载。
网络基础与信息收集笔记:HTTP 协议、DNS 与 HTTPS 加密
我入门期的网络基础笔记:渗透测试的法律红线、URL 与 HTTP 协议详解、DNS 解析过程、信息收集方法论、HTTPS 加密机制与 CA 体系。
DNS 域名解析
在 RHEL 上搭建 BIND DNS 服务器,涵盖正向/反向解析、主从复制、子域委派及安全加固。
Nginx Web 服务器
从安装部署到虚拟主机、SSL/TLS 证书、反向代理和负载均衡的 Nginx 完整配置指南。
Chronyd 时间同步
RHEL9 环境下 Chronyd 时间同步服务的完整配置指南,涵盖 chronyc 交互模式、服务器/客户端配置、同步状态检查及日志管理。
Linux 计划任务
RHEL9 环境下计划任务的完整指南,涵盖 at 一次性延迟任务、crontab 周期性用户作业、系统级 Cron 配置及 anacron 补救执行。
SSH 安全加固
SSH 服务安全配置:密钥认证、端口变更、访问控制、Fail2Ban 防暴力破解及 sshd_config 硬化。
SELinux 安全管理
SELinux 安全上下文、布尔值、排错技巧及与 Nginx 等服务整合的实战指南。
Firewalld 防火墙
RHEL9 环境下 Firewalld 防火墙的完整配置指南,涵盖 Zone、Service、Port 管理、Panic 模式及富规则。
Kali Linux 入门
Kali Linux 下载、VMware 虚拟机安装、中文汉化及桌面环境切换的完整入门教程。
RHCSA 实验笔记
RHCSA 实验笔记,涵盖主机名设置、时区配置、文件操作等 Linux 系统管理基础命令。
Linux 命令实验
Linux 命令实验,包括用户管理、文件归档压缩、权限设置等常用系统管理操作。
数据库基础
数据库基础函数(字符串、数值、日期、聚合)及 SQL 查询语句的全面入门指南。
JavaScript 基础
JavaScript 零基础入门教程:从发展历史、变量与数据类型、运算符与流程控制到函数与 DOM 操作,搭配丰富的代码示例。
HTML 常用标签
HTML 常用标签整理,涵盖表单、多媒体、超链接、表格等前端基础标签用法与属性说明。
HTML 与 CSS 笔记
HTML 与 CSS 前端开发学习笔记,涵盖 HTML 基础、CSS 选择器及常用样式属性。
Linux 基本命令
Linux 常用命令整理,包括文件操作、权限管理、vim、gcc 编译等,学习过程中的实操备忘。
C 语言笔记
学习C语言时整理的知识点,从环境搭建、运算符、流程控制到指针和结构体。
虚拟机安装 Ubuntu
在 VMware 上安装 Ubuntu 搭建 C 语言开发环境的过程记录,从零开始配好开发环境。
Welcome
欢迎来到新博客。