202617
文件交换系统构思
基于「硬件端加密 + 多中转分卷 + 轻量信令」的点对点安全文件交换方案构思:威胁模型、密钥与通道、收发流程、失败恢复与实现建议。
2026-07-20 浅谈初始访问
面向 2025–2026 对抗环境,浅谈初始访问:身份与 AiTM、MOTW 绕过、开发者供应链、云与 Entra ID、RMM/社工与防御要点。
2026-07-20 Windows 版本怎么分:通道、形态与内核
全面梳理 Windows 版本体系:SAC/LTSC 与服务通道、PC/Server/IoT/ARM 等形态、NT 3.1 至 Windows 11/Server 2025 内核与 Build,以及按代际对照 UAC/WDAC/ASR/Credential Guard 等安全特性。
2026-07-17 SysWhispers4 解析
SysWhispers4 的 SSN 解析方法、系统调用执行方式与常用混淆/绕过选项对照速查。
2026-07-10 Recon Cheatsheet
常用信息收集命令速查:子域、端口、目录与指纹。
2026-07-09 Linux PrivEsc Notes
Linux 提权检查清单:SUID、capabilities、sudo、cron 与内核。
2026-07-07 AD Attack Path 备忘
域环境常见攻击路径:Kerberoast、AS-REP、ACL 滥用与横向。
2026-07-05 Web Fuzzing Workflow
目录、参数、vhost 与 API 的 fuzz 顺序和字典选择。
2026-07-03 Docker Escape Basics
容器逃逸基础:挂载、capabilities、socket 与 privileged。
2026-07-02 Burp 工作流整理
Proxy → Logger → Repeater → Intruder 的日常节奏与插件。
2026-06-28 写报告时的几个原则
漏洞描述、复现步骤、影响与修复建议怎么写才清晰。
2026-06-09 安全高效的SSH最佳实践
利用 FIDO2 硬件密钥、conf.d 模块化配置与 ControlMaster 连接复用,搭建兼顾安全与效率的 SSH 客户端工作流。
2026-05-12 Ex. Nmap Timing Templates
示例文:-T0 到 -T5 的适用场景与在 CTF / 内网中的折中。
2026-04-18 C2监听器重定向架构设计
利用 WireGuard 星型隧道与 Caddy + Socat 双路径转发,实现多前置节点到隐藏 C2 核心监听器的高弹性红队基础设施。
2026-04-03 Ex. Wordlist Hygiene
示例文:字典去重、编码变体与按目标裁剪 wordlist。
2026-03-18 Ex. SSH Tunnel Cheatsheet
示例文:本地转发、远程转发与动态 SOCKS 的常见写法。
2026-02-09 Ex. JWT Common Pitfalls
示例文:alg none、弱密钥与 kid 注入等经典问题。
20256
2025-12-20 Ex. BloodHound CE Notes
示例文:采集、导入与最短路径阅读习惯。
2025-11-08 Ex. Linux SUID Triage
示例文:如何快速筛有价值的 SUID 二进制。
2025-09-15 Ex. Proxychains Setup
示例文:proxychains4 与动态转发的组合用法。
2025-07-22 Ex. Note-taking for Pentest
示例文:命令、截图与假设如何组织才方便写报告。
2025-05-04 Ex. Container Escape Checklist
示例文:privileged、sock 挂载与 capabilities 检查顺序。
2025-01-28 Ex. HTTP Smuggling Primer
示例文:CL.TE / TE.CL 的直觉理解与测试边界。
202445
2024-11-11 Ex. Kerberoast Review
示例文:SPN 收集、请求票据与离线爆破流程回顾。
2024-11-02 家用存储解决方案
基于群晖 DSM 与 Johnny.Decimal 分类法的家用文件存储与归档结构笔记(后续会继续优化)。
2024-10-24 Windows Maldev - ITA 隐藏与混淆
通过自实现 GetModuleHandle / GetProcAddress、API Hash 与 IAT 伪装,隐藏 PE 导入表中的敏感 API 痕迹。
2024-08-02 Ex. Writing Repro Steps
示例文:复现步骤怎样写才让修复同学一次跑通。
2024-06-19 Markdown Style Guide
Here is a sample of some basic Markdown syntax that can be used when writing Markdown content in Astro.
2024-06-01 域环境攻击手法
Kerberos 协议认证的 AS-REQ 阶段,请求包 cname 对应的值是用户名。当用户状态分别为用户存在且启用、用户存在但禁用、用户不存在时,AS-REP 包各不相同。因此可用以下工具枚举:
2024-06-01 域内委派
在域中只有机器账户和服务账户才具有委派属性,委派主要分为三种:
2024-06-01 域环境漏洞利用
KDC 无法正确检查 ST 中 PAC 的有效签名,导致用户可以自己构造一张高权限 PAC 并通过校验。
2024-06-01 Attack4Arch 攻击机配置
cp -r /etc/sway ~/.config/
2024-06-01 C2 功能要点
C2 功能要点 笔记
2024-06-01 CORS 笔记
跨源资源共享 (CORS) 是一种浏览器机制,支持对位于给定域之外的资源进行受控访问。它扩展并增加了同源策略 (SOP) 的灵活性。但是,如果网站的 CORS 策略配置和实施不当,它也提供了跨域攻击的可能性。CORS 不是针对跨源攻击(如跨站点请求伪造 (CSRF))的保护措施。
2024-06-01 DFIR Windows Tools
DFIR Windows Tools 笔记
2024-06-01 数字取证简介
到达上图场景时,在获得适当法律授权下,基本计划如下:
2024-06-01 Docker 笔记
一般选择在 Linux 中安装 Docker Engine,以 Ubuntu 为例。由于 Ubuntu 发行版的包管理器 APT 中提供的 Docker 包不是官方包,因此需要先卸载
2024-06-01 邮件钓鱼笔记
一般情况下,应该来自:知名品牌域名、已知的联系人、同事
2024-06-01 Fastjson 利用手法
1. {"@type":"java.net.InetSocketAddress"{"address":,"val":"[dnslog]"}}
2024-06-01 Kerberos 笔记
在 Kerberos 协议中,主要有以下三个角色:
2024-06-01 Kubernetes 笔记
Kubernetes 通过将容器放入 pod 中以节点
2024-06-01 Kubernetes 运维笔记
1. 安装 containerd、kubeadm、kubelet、kubectl
2024-06-01 LDAP 笔记
在 LDAP 中,每个对象都拥有独一无二的 DN 属性和 RDN,DN 是整个树中唯一的标识,RDN 是 DN 中每一个逗号分割的表达式。如 "CN=Admin,DC=test,DC=com",整体是一个 DN,其中有三个 RDN,分别是 CN=Admin、DC=test、DC=com
2024-06-01 Linux 按内容查找文件
Linux 按内容查找文件 笔记
2024-06-01 Linux 日志笔记
Linux 日志笔记 笔记
2024-06-01 Linux 渗透机器配置
Linux 渗透机器配置 笔记
2024-06-01 Linux 提权枚举
Linux 提权枚举 笔记
2024-06-01 Linux 提权简介
1. ugo基本权限:文件权限和所有权,Linux 系统使用基于用户、组和其他用户(User、Group、Other)的权限体系来控制对文件和目录的访问。此外,通过文件的所有者和所属组设置,可以实现更细粒度的访问控制。
2024-06-01 Linux System Hardening
物理安全,如果入侵者能够物理访问您的电脑,则可以轻松移除磁盘驱动器并将其带走。这是一种简单的攻击,需要很少的技术技能。
2024-06-01 Mimikatz 笔记
mimikatz # privilege::debug
2024-06-01 MySQL UDF 提权
1. 查看 securefilepriv 是否为空
2024-06-01 NTLM 笔记
NTLM 身份验证是 Windows Msv10.dll 中包括的一系列身份验证协议。 NTLM 身份验证协议包括 LAN Manager 版本 1 和 2 以及 NTLM 版本 1 和 2。 NTLM 身份验证协议根据一种证明是服务器或域控制器的挑战/响应机制对用户和计算机进行身份验证,用户要知道该服务器和域控制器的与帐户关联的密码。 在使用 NTL…
2024-06-01 OpenVPN 笔记
OpenVPN 笔记 笔记
2024-06-01 OSCP-Like Vulnhub Machines
0x00 - EXEGOL | WSL - Kali | Parrot Linux | BlackArch Linux | Kali Linux | Windows
2024-06-01 渗透测试 CheckLists
Most of the web applications are public-facing websites of businesses, and they are a lucrative target for attackers. Hence, it becomes imperative for companies to ensure that thei…
2024-06-01 PowerShell Reverse Shell
PowerShell Reverse Shell 笔记
2024-06-01 SecLists 笔记
SecLists 笔记 笔记
2024-06-01 Spring Boot 渗透笔记
暴露出 spring boot 应用的相关接口和传参信息并不能算是漏洞,但攻击者可以通过审计暴露出的接口以增加对业务系统的了解,并会检查应用系统是否存在未授权访问、越权等其他业务类型漏洞。
2024-06-01 Using MDX
Lorem ipsum dolor sit amet
2024-06-01 Vagrant 笔记
Vagrant 是一个用于创建和配置可重复的虚拟开发环境的工具。它旨在提供一个易于配置、可移植和可共享的开发环境,以便开发人员可以快速搭建一致的开发环境,无论是单个开发人员还是多人协作的团队。
2024-06-01 Web Attack 备忘单
https://github.com/arkadiyt/bounty-targets-data
2024-06-01 Wfuzz 笔记
Wfuzz 用于发现隐藏的的内容,个人认为模糊测试时渗透测试三大核心之一。
2024-06-01 WinDbg 笔记
设置符号:Settings -> Debugging Settings -> Default symbol path 修改为
2024-06-01 Windows 域基础
1. 一个域管理员只能管理本域的内部,不能访问或者管理其他的域,两个域之间相互访问需要建立信任关系(Trust Relation)
2024-06-01 Windows 本地权限维持
分配至 administrators 组是最直接的方法,但是太容易被发现,因此可以添加到 "Backup Operators" 组中,备份操作员组可以忽略 DACL 读取/写入系统上的任意文件,可以复制 SAM 和 SYSTEM,因此可以恢复所有用户的密码 Hash,轻松接管任意用户;由于非特权用户无法远程管理计算机,所以可以添加至 "Remote Mana…
2024-06-01 Windows 权限提升
windows 自动安装相关配置文件,可能存在明文密码
2024-06-01 Windows Reverse Shell
Windows Reverse Shell 笔记
2024-06-01 XSS 笔记
XSS 笔记 笔记
20223
No posts for selected tags.
