网络空间搜索引擎
网络空间搜索引擎笔记:FOFA、Shodan、Hunter 等空间测绘平台的语法差异与使用技巧——标题/正文关键词、端口、IP 段与精准模糊匹配的搜索方法。
泛微-poc和exp集合
泛微 E-Cology OA POC/EXP 集合:系统指纹识别特征(ecology_JSessionid 等 header/body 关键词)与历史漏洞利用整理。
锐捷-poc和exp集合
锐捷网络设备 POC/EXP 集合:RG-EW1200G 远程代码执行与未授权任意密码修改漏洞的 POC、fofa 测绘语法与利用记录,附资产测绘与复现要点。
SRC-常见场景漏洞分析
SRC 漏洞挖掘步骤与常见场景分析:从信息收集到逐 URL 测试的流程,先看功能再看参数的挖掘心法,漏洞挖掘基于功能而非死扣长参数的实战思路。
域传送漏洞
域传送漏洞笔记:主备 DNS 服务器间区域传送机制、配置不当导致任意用户可拉取整个域名记录的原理,vulhub 复现与检测方法。
SRC-并发漏洞
并发(条件竞争)漏洞笔记:多线程同时访问共享资源且无锁时的竞争条件原理,常见于抽奖、领取、提现等一次性业务逻辑,介绍同时并发多包的测试思路。
XSS常规测试(待修改)
XSS 常规测试笔记:按注入位置分类的测试步骤,img/a/input/form/iframe/svg 等标签触发执行的 payload 集合,及 xray 扫描器对 XSS 的检测原理。
XSS测试payload的一些进阶写法(翻译自国外文章)
XSS 测试 payload 进阶写法:翻译自国外文章的 OWASP 备忘录式 XSS 检测指南,为开发者提供简明防护参考。
SRC-edu
教育行业 SRC(edu)上分策略:学校站常见注入、越权与任意用户漏洞,学生弱口令与新生群情报收集经验,以及研究生招生、实验室系统等批量刷 0day 的上分思路。
通达OA-poc和exp集合
通达 OA POC/EXP 集合:KEY_RANDOMDATA 特征识别,任意文件上传、任意用户登录与 getdata 命令执行等历史漏洞的 xray POC 与批量利用记录。
SRC-批量刷nday
批量刷 N-day 笔记:FOFA、鹰图、Shodan、Quake 等资产测绘引擎的使用与前期准备工作,面向批量验证历史漏洞的 SRC 上分流程。
任意文件 包含和读取删除
任意文件读取/删除与文件包含漏洞笔记:读取函数与危险文件操作,LFI 本地包含原理,读源码/配置/日志的利用点与包含日志 getshell 思路。

















