1-django入门案例
Django 入门实战案例:从 startproject 建项目到 ajax+django 完成计算器与登录验证,涵盖 app 注册、静态与模板目录配置、路由视图绑定、models 建表与商城项目初始化。
1-全栈学习目标及要点
Python 全栈学习路线总纲:以 Django 商城项目为主线,覆盖虚拟环境搭建、MySQL/Redis 准备、前后端分离协作流程,到 nginx+uwsgi 部署的完整学习清单。
Spring-boot框架漏洞
Spring Boot 框架漏洞笔记:框架特征与图标探测、Actuator 常见端点清单与未授权信息泄露、数据库账户密码泄露等端点漏洞利用与自动化检测脚本。
SQL注入5-宽字节注入
SQL 宽字节注入笔记:数据库与程序编码不一致(GBK 与 ASCII)导致转义失效的原理、存在特征与利用条件,及 UTF-8 场景与防御方案说明。
CRLF注入漏洞
CRLF 注入漏洞笔记:回车换行符注入 HTTP 响应的原理与危害,Nginx 配置错误导致注入的复现,及构造反射型 XSS 等利用方式与检测方法整理。
CSRF漏洞
CSRF 跨站请求伪造笔记:攻击原理、与 XSS 的区别、利用条件与危害,burpsuite 生成 POC 与手动构造利用流程,及漏洞挖掘测试与防御思路整理。
XSS漏洞
XSS 跨站脚本漏洞笔记:cookie/session/跨域/token 前置知识,反射型、存储型、DOM 型三种类型的原理与利用条件,攻击手段危害与挖掘技巧整理。
基于Java反序列化RCE及JDNI注入相关知识
Java 反序列化 RCE 与 JNDI 注入知识笔记:JNDI 命名目录接口原理,RMI/JRMP/CORBA/IIOP 协议关系与 JNDI 注入利用链知识整理。
Fastjson漏洞
Fastjson 漏洞笔记:JavaBean 与 autoType 前置知识,1.2.24/1.2.47 反序列化 RCE 的原理与利用、JNDI 相关知识,历史漏洞清单整理。
Go语言环境安装
Go 语言环境安装笔记:Windows 下的安装与 GOPATH 环境配置(bin/pkg/src 目录约定),及 Ubuntu 平台的安装步骤与验证方法整理。
0x13-中间件漏洞之Weblogic
Weblogic 中间件漏洞笔记:Oracle JavaEE 应用服务器的特征识别(默认端口 7001)与历史漏洞学习整理。
XXE漏洞
XXE 外部实体注入笔记:XML 语法与 DTD 实体关键知识,各语言解析 XML 的类与方法,漏洞原理、触发点挖掘与读取文件、SSRF 等利用方式及防御。

















