Web渗透测试Checklist
Web 渗透测试 Checklist:信息泄露(API/JS 文件)、信息收集、注册登录、会话管理、认证与忘记密码等功能点的测试项清单,逐步补充保证覆盖面。
API接口测试
API 接口测试笔记:REST/RPC 等接口风格与安全漏洞类型梳理,含越权测试等常见手法、测试 checklist 与从 JS 文件发现 API 的思路,TODO 型笔记持续补充。
Wordpress-poc-exp
WordPress POC/EXP 集合:Plecost 指纹识别插件版本与 CVE 查找的用法原理(python+BeautifulSoup 实现),WordPress 相关常见漏洞利用学习整理。
网站指纹识别
网站指纹识别笔记:基于 header/title/body 关键词、URL 特征、特定路径与文件 MD5 的指纹识别方法,单目标多指纹与多目标单指纹的识别思路。
SRC-隐私合规漏洞
隐私合规漏洞笔记:隐私协议与用户政策缺一不可的合规要求、必须针对最新版 App 测试等要点,面向 App 隐私合规检测的基础介绍。
SRC-支付漏洞(电商类漏洞)
电商支付漏洞笔记:低价充值、越权花他人的钱、服务年限延长、并发生成优惠订单、交易密码绕过等典型支付逻辑漏洞类型与测试方向。
SRC-js文件分析api接口测试
SRC 之 JS 文件分析与 API 接口测试:JS 是敏感信息与隐藏接口的重灾区,介绍拉取站点 JS 做本地分析提取 token、密码与未授权接口的思路,附 JSA、LinkFinder 等参考项目。
SRC-挖SRC之前的信息收集和准备
挖 SRC 前的准备笔记:漏洞盒子与补天两大平台的定位差异(盒子审核宽松适合新人、补天分公益与专属 SRC 审核严格),以及选择平台与厂商的入坑路径建议。
亿赛通-poc和exp集合
亿赛通电子文档安全管理系统 POC/EXP 集合:UploadFileFromClientServiceForClient 任意文件上传漏洞的利用与 getshell 记录。
禅道-poc和exp集合
禅道项目管理系统 POC/EXP 集合:16.5 router.class.php SQL 注入(CNVD-2022-42853)与权限绕过、命令执行漏洞的描述、复现与批量验证。
SRC-关于cnvd
CNVD 证书获取条件笔记:事件型需三大运营商中高危或党政机关等重要单位高危漏洞,通用型要求中高危且评分不低于 4.0 的两条获取路径,附爱企查爬虫等后续计划。
爱思华宝邮件服务器-poc和exp合集
爱思华宝邮件服务器 POC/EXP 合集:CVE-2023-39699 本地文件包含漏洞的描述、影响版本与 fofa 测绘语法,payload 利用过程与批量测试、修复建议。















