Posts
All the articles I've posted.
SQL 注入绕过手册:从空格逗号到雷池 WAF 的分层思路
课堂绕过专题笔记:空格/引号/逗号/大小写/函数名五类基础绕过的等价替换,双写与内联注释的适用边界,正则回溯与十六进制子查询两个进阶手法,以及雷池/长亭系 WAF 的绕过策略与'长度限制塞垃圾字符'为什么不现实。
SSRF 深入利用:gopher 打 Redis 三板斧与 Session 反序列化 RCE
课程 SSRF 专题的完整复现:从黑名单绕过、gopher 协议构造 RESP,到 Redis 写 cron/SSH 公钥/webshell 三板斧,再到两个进阶链——SSRF+CRLF 劫持 Redis 会话触发 pickle 反序列化、SSRF 直打内网 FastCGI,附自建 Docker 靶场。
文件包含的高阶玩法:从日志包含到 php://filter chain RCE 与一次高校内网实战
课堂进阶笔记:php://filter/php://input 伪协议、日志包含在 Docker 里失效的坑、filter chain 字符集转换实现无上传 RCE、命令行参数注入,以及一次完整的高校渗透实战复盘——从来宾网络密码喷洒到 SQL Server 降权对抗与 C2 上线。
寒假班实录:第一次对真实目标做 SQL 注入,用 100 万个字符打崩 WAF 正则
2026 年 1 月寒假班的学习实录:文件包含到 RCE 的完整脚本包(session.upload_progress 竞态、SSH 日志毒化、临时文件 Win/Linux 差异),以及第一次在真实目标上做注入——正则回溯绕过 select(.*)from 拦截的全过程复盘。