Posts
All the articles I've posted.
XSS、文件上传、CSRF 与越权:一节课串完的 Web 漏洞攻防链
课堂笔记:XSS 三类的本质区别与 htmlentities 对抗、图片马与文件包含的配合关系、一句话木马工作原理、CSRF 的 token 防护,以及水平/垂直越权在 Pikachu 靶场的复现和 AWVS/Xray 扫描器的定位。
SQL 注入课堂深挖:报错注入的原理细节与盲注脚本化
SQLi-labs 课堂笔记:and 1=2 判型、--+ 的 URL 编码细节、extractvalue/updatexml/floor 报错注入的真正原理、时间盲注与 IF 函数脚本化,以及宽字节、二次注入的触发条件——附 sqlmap os-shell 的权限现实。
HTTPS 与 TLS 抓包原理:加密、哈希、编码到底差在哪
课堂密码学扫盲笔记:明文/密文/算法/密钥的关系,对称与非对称加密的取舍,哈希的雪崩效应与完整性校验,编码不是加密,以及 CA/PKI 如何防中间人——最后落到 Burp 抓 HTTPS 包为什么要装证书。
渗透入门第一课:法规红线、HTTP 协议与 Burp Suite 抓包的全流程
培训班第一阶段课堂笔记:渗透测试的法律边界与信息安全三要素、POC/EXP/反弹 Shell 等术语辨析、URL 结构与 DNS 递归解析全过程、Burp Suite 代理配置与 FoxyProxy 切换,以及 dig/whois/子域名收集的信息收集起点。