字符集的简单发展史
字符编码发展史科普:从二进制与电平讲起,梳理 ASCII、GB2312/GBK、Shift_JIS 到 Unicode 与 UTF-8 的演进原因,及内存用 Unicode、硬盘用 UTF-8 的关系。
小型区域的组网方式
家庭与小型区域组网方案对比:AC+AP 与 Mesh 两种方式的构成、胖瘦 AP 区别、POE 供电原理,及按预算、布线条件与动手能力的选型建议。
2.1-Java基础常识
Java 基础常识(面向安卓逆向):Java 概述与跨平台特性、与 Python 的差异对比,JDK/JRE 区别与安装、IDEA 开发环境及程序编写注意事项。
1-安卓逆向概述
安卓逆向概述:为什么要学 APP 逆向(web 端数据不全、业务需要),APP 开发流程与逆向流程对照,查壳、反编译到定位参数的整体学习路线与知识框架。
Xray-挖洞注意点
Xray 扫洞注意点笔记:phpstudy-nginx 解析漏洞、dedecms 信息泄露等高频漏洞盘点,SRC 挖洞时把流量转发给 xray 的实战经验。
0x12-Druid未授权访问漏洞
Druid 未授权访问漏洞笔记:Druid 监控组件指纹识别与自用指纹编写,xray POC 写法解析,配置错误导致未授权的发现、攻击流程与修复方案。
Linux-防火墙
Linux 防火墙配置指南:iptables 的四表五链、常用参数与端口放行、白名单、NAT 转发、防 SYN 攻击等实例,及 firewalld 的 zone 概念、动态规则与端口转发用法。
Web应急响应
Web 应急响应实战:服务器被入侵后的排查步骤,webshell 与内存马的检测查杀思路(静态、动态、日志、流量四层面),附 IIS、宝塔等真实应急案例与 D 盾、河马、ELK 工具清单。
资产梳理、安全自查、基线检查和安全加固
蓝队安全自查实战:资产梳理的目的、分类与流程,漏洞扫描的准备实施与报告分析,模拟渗透自查系统和服务漏洞,基线核查与版本升级、端口收敛、ACL 等安全加固方法。
Grafana-poc-exp
Grafana POC/EXP 集合:可视化监控工具的授权问题漏洞(CVE-2021-39226 快照路径敏感信息泄露等)复现与利用整理。
temp
SRC 待学习杂记:VPS 被封后的应对思路、对 5.6 万条 xray 扫描结果的简单分析等资源收藏链接,留待后续深入整理的学习清单。
22. Pycahrm远程调试和多线程调试
PyCharm 远程调试与多线程调试指南:SFTP 部署配置、远程解释器与映射设置,多线程调试的断点、线程视图与条件断点技巧,及程序异常终止的 journalctl 日志排查。
















