Python安全(待学习)
Python 安全学习占位笔记:代码审计方向的待办提醒与参考资料链接汇总(当前以 refer 链接为主),正文待后续学习后补充。
Host碰撞
Host 碰撞技术笔记:IP 直接访问报 4xx 而指定 Host 头回显正常的成因与危害,hosts_scan 等工具的碰撞检测流程、利用方式总结与复现环境搭建。
信息收集工具
信息收集工具清单:ARL 灯塔资产测绘平台的 docker 搭建、常用选项与解除 edu/org/gov 限制等注意事项,子域名、指纹识别与敏感文件发现能力盘点。
Linux系统提权
Linux 系统提权笔记:内核版本、服务、计划任务、ssh 密钥等提权信息收集脚本,脏牛等内核提权漏洞与 searchsploit 检索利用的方法整理。
Windows系统提权
Windows 系统提权笔记:WMIC 补丁信息收集与自动化批处理脚本,RottenPotato/JuicyPotato 等提权工具与 IIS 实验环境下的提权操作。
权限提升
权限提升总纲笔记:Windows 常见权限层级与提权定义,Windows 系统/域环境/Linux/应用程序四类提权情景的知识框架与子篇导航。
代理-代理池和隧道代理
代理池与隧道代理笔记:代理池的存储与维护思路(IP 可用性检测、封禁判定),redis + docker/常规两种搭建方式,免费代理扩增与自建隧道代理自动切换。
信息泄露Github搜索语法&利用Github查找敏感信息泄露
GitHub 信息泄露搜索笔记:druid/spring env/swagger-ui 等未授权泄露点,.git 与 .svn 泄露的成因、查找与利用,及敏感文件目录的搜索语法整理。
常见工具&命令的用法
常见命令行工具用法笔记:curl 发送 GET/POST 请求、带参传输与多协议支持的用法速查,测试 API 与下载文件的常用命令整理。
鉴权方式和用户身份状态维持
鉴权方式与身份状态维持笔记:Basic/Digest 等常见认证方式辨析,Cookie/Session/Token 的存储位置、区别与适用场景,及二维码登录验证机制。
跨域请求和JWT(JSON Web Tokn)攻击
跨域请求与 JWT 攻击笔记:同源策略与可跨域标签、CORS 与 JSONP 跨域方式及优缺点,跨域认证问题与 JSON Web Token 的攻击面整理。
弱口令爆破
弱口令与暴力破解笔记:公共弱口令与条件弱口令的定义与成因、基于个人信息与所处环境的口令猜测,爆破工具与字典资源、默认口令清单整理。
















