Archives
All the articles I've archived.
-
CC链总结
Updated:CommonsCollections 反序列化链总结分析
-
JNDI注入
Updated:JNDI注入
-
snakeyaml反序列化
Updated:
-
2026年ccb半决赛wp
Updated: -
zipslip
Updated: -
内网隧道搭建
Updated:各种情况下的内网隧道搭建方法
-
php文件包含漏洞
Updated:PHP 文件包含漏洞、伪协议、日志包含与 session 包含利用记录
-
thinkphp
Updated:thinkphp历史漏洞分析
-
Python AST 沙箱绕过
Updated:Python AST 节点限制、format 字符串与沙箱绕过技巧
-
Redis 利用综合
Updated:Redis 未授权访问、任意文件写、主从复制与模块加载利用记录
-
sql2other
Updated:从SQL注入到RCE、文件读写等的手段
-
浏览器安全策略
Updated: -
linux提权指北
Updated:各类linux提权的方法总结
-
Windows 提权笔记
Updated:Windows Rotten Potato 等本地提权技术与利用条件记录
-
Commons BeanUtils反序列化
Updated:Commons BeanUtils 反序列化链 CB1 原理与利用记录
-
PyYaml反序列化
Updated:PyYAML 不安全反序列化 payload、触发链与版本差异记录
-
2024强网杯
Updated:2024 强网杯 Web 题目 proxy-revenge 解题记录
-
linux杂项笔记
Updated:Linux SUID、环境变量与常用系统安全杂项记录
-
python杂项笔记
Updated:Python builtins、对象模型与安全相关杂项记录
-
反向shell
Updated:常见反弹 shell 命令、busybox 与不同环境下的连接方式
-
http请求走私
Updated:HTTP 请求走私原理、HTTP/1.1 解析差异与利用记录
-
java基础
Updated:Java 基础、RMI 机制与安全相关知识记录
-
jwt伪造
Updated:JWT 结构、签名绕过与伪造方式记录
-
LD_PRELOAD劫持
Updated:LD_PRELOAD 动态链接库劫持触发条件与利用方式
-
php任意文件读
Updated:PHP 任意文件读取常见路径、协议与利用技巧记录
-
php伪协议
Updated:PHP filter、data、phar 等伪协议用法与利用记录
-
php反序列化
Updated:PHP 反序列化魔术方法、POP 链与利用技巧记录
-
php特性
Updated:PHP 类型转换、随机数、字符串与版本特性安全笔记
-
flask debug模式
Updated:Flask debug 模式 PIN 码生成、报错回显与利用记录
-
pickle反序列化
Updated:Python pickle 反序列化 payload 构造与 pker 使用记录
-
flask session伪造
Updated:Flask session 签名机制、密钥爆破与伪造方法记录
-
sql注入
Updated:SQL 注入流程、信息获取、盲注、报错注入与写文件技巧
-
sql注入绕过
Updated:SQL 注入过滤绕过、关键字绕过与数据库差异技巧
-
SSRF
Updated:SSRF 常见协议、DNS rebinding 与内网探测利用记录
-
SSTI模版注入
Updated:常见模板引擎注入方式、payload 与绕过记录
-
tricks
Updated:CTF 和渗透测试中常见参数、路径与绕过小技巧
-
XSS
Updated:XSS 基础、触发场景、payload 与浏览器安全机制记录
-
XXE
Updated:XML 外部实体注入原理、利用方式与防护记录
-
原型链污染
Updated:JavaScript、Ruby 等场景下的原型链污染原理与利用记录
-
文件上传
Updated:文件上传漏洞校验绕过、解析差异与利用方式记录
-
无数字字母RCE
Updated:无数字字母限制下的 PHP RCE 构造思路与 payload 记录
-
网页权限控制
Updated:Web 权限控制访问缺陷、越权场景与测试思路记录
-
Cookie安全
Updated:浏览器 Cookie 管理、属性含义与安全配置笔记
-
Apache Camel CoAP 组件漏洞
Updated:Apache Camel camel-coap 组件 CVE-2026-33453 漏洞记录
-
OpenSSH RegreSSHion 漏洞
Updated:CVE-2024-6387 RegreSSHion 漏洞影响与利用条件记录
-
vsftpd 2.3.4 后门漏洞
Updated:vsftpd 2.3.4 后门命令执行漏洞复现记录
-
RMI三方攻击
Updated:RMI 工作流程与三方利用方法
-
nodejs反序列化
Updated:Node.js 反序列化漏洞利用方式与常见 gadget 记录
-
nginx
Updated:Nginx 解析漏洞、配置风险与常见利用记录
-
phar反序列化
Updated:PHAR 文件构造、反序列化触发点与利用方式记录
-
PHP 杂项笔记
Updated:PHP 源码泄露、配置特性与安全相关杂项记录
-
php命令执行函数
Updated:PHP 危险函数、命令执行函数与绕过方式记录
-
原生类利用
Updated:PHP 原生类在文件读取与反序列化场景中的利用记录
-
字符生成
Updated:PHP 字符生成、进制转换与无字母数字构造技巧
-
原型链污染
Updated:Ruby Sinatra 场景下的原型链污染利用记录
-
XFF IP伪造
Updated:多层代理下X_Forwarded_For配置错误导致的请求IP地址伪造
-
windows基础
Updated:Windows 信息收集、权限判断与基础渗透命令记录
-
资产扫描笔记
Updated:资产扫描流程、端口识别、服务探测与常用工具记录
-
渗透测试通用笔记
Updated:nmap、信息收集、常用命令与渗透测试通用流程记录