Tag: 方法论
All the articles with the tag "方法论".
从指纹到 0day:反搜泄露源码的白盒审计工作流
黑盒打到认证前榨干的时候,源码往往就是答案——而源码经常就躺在 GitHub 上。记录我最近跑通的一套流程:指纹提取、源码狩猎、批量落地、五路并行审计、实例判定,靠它挖到了通用型 0day。
高校 SRC 实战周记:教育行业攻击面测绘与漏洞模式挖掘
一周 7 所高校授权目标的侦察与漏洞挖掘实战总结:教育行业国产化技术栈指纹图谱、五类高频漏洞模式、WAF 封禁对抗战术,以及多 Agent 协同的工程化打法。全文脱敏,只谈方法论。
渗透测试 Skills 体系:AI 驱动的全链路知识工程
把渗透测试方法论固化为可调用的 Skills 体系:三层架构、AI 双引擎驱动(DeepSeek 为主、Kimi 辅助)、信息收集与工具使用基础、攻击面自动路由与核心原则。
一次真实渗透测试的完整流程
我做授权渗透时固化下来的七阶段流程:授权先行、信息收集占一半工作量、无害验证、报告闭环。整理成可执行的清单。