Posts
All the articles I've posted.
LNMP 源码编译与 DVWA 靶场部署:一堂课踩完的所有坑
课堂环境搭建全记录:SSH 连不上的防火墙/SELinux 排查、Nginx 源码编译与手动启动、PHP-FPM 9000 端口联动、MySQL 初始化,DVWA 部署的版本兼容性地狱,以及 systemctl/service 文件机制的原理性理解。
JeecgBoot 双防线 SQLi 绕过实战:关键词黑名单 + Druid Wall 下的布尔盲注
审计一套 JeecgBoot 2.4.5 二开系统时,在框架自带的查重接口里挖到 SQL 注入——前面站着应用黑名单和 Druid WallFilter 两道防线。记录完整的绕过思路和盲注构造过程,目标信息已脱敏。
SRC 漏洞提交实战笔记:EDUSRC、CNVD 的规则差与坑
最近密集交了一波漏洞,EDUSRC、CNVD 两个平台的规则差异巨大,踩了不少坑也摸到一些没人写的门道。这篇全是实战踩出来的,目标信息已脱敏。
从指纹到 0day:反搜泄露源码的白盒审计工作流
黑盒打到认证前榨干的时候,源码往往就是答案——而源码经常就躺在 GitHub 上。记录我最近跑通的一套流程:指纹提取、源码狩猎、批量落地、五路并行审计、实例判定,靠它挖到了通用型 0day。