15-哈希算法与逆向
哈希算法逆向实战合集:MD5/SHA/HMAC 的特征识别与 JS、Python 双端实现,通过密文长度反推算法,案例覆盖汽车之家 MD5、红人点集加盐 SHA256、企查查 HmacSHA512 签名头。
0x27 - HTTP-DNS-ICMP代理隧道
HTTP/DNS/ICMP 代理隧道笔记:TCP 不允许外连的严格防护场景下,用 reGeorg/Neo-reGeorg/Pystinger 走 HTTP 隧道、Dnscat2 走 DNS 隧道绕过出网限制的原理与方法。
Windows-Powershell
Windows CMD 与 PowerShell 命令手册:常用 cmd 指令速查,PowerShell 的 cmdlet 语法(Get-Command/Invoke-Expression 等),及渗透场景下的系统、网络、防火墙信息收集命令。
0x19 - 内网环境分析
内网环境分析笔记:拿到 webshell 后的内网渗透第一步——判断 DMZ/办公区/生产区等机器所处区域与角色、进出口流量连通性,及工作组与域环境的判别与信息收集框架。
12-JavaScript代码调用
Python 调用 JS 的四种方式:PyExecJS 用法与编码坑,Express 把逆向函数开放成 HTTP API,subprocess 调 node,及 node 补环境入门与 location/navigator 模拟。
11-hook调试总结
JS 逆向 hook 脚本库:Object.defineProperty 监听属性赋值,hook cookie、XHR 参数与请求头的现成脚本,注入时机与油猴/Fiddler 方案,附过无限 debugger 与 webpack 半自动扣码脚本。
常见CMS漏洞
常见 CMS 漏洞笔记:discuz 前台 getshell、dedecms、74cms 代码执行等主流内容管理系统的漏洞复现,含环境搭建与利用过程整理。
10-浏览器调试技巧
浏览器调试技巧大全:Elements/Sources/Network 面板逆向用法,XHR/事件/DOM/条件等八类断点的选择策略,调用栈回溯定位加密函数,无限 debugger 原理与五种绕过方法。
0x14 - Apache Shiro漏洞
Apache Shiro 漏洞笔记:Java 安全框架概述与护网高频漏洞,Shiro-550 反序列化的利用组件与位置、Shiro-721 的 AES-128-CBC 与 Padding Oracle 攻击原理。
Python爬虫练习(未涉及加密)
爬虫练习题集与完整代码:aiohttp 异步下载壁纸、多线程采集 360 图片与 B 站评论入库 mongo,好看视频 sign 参数的 MD5 扣码还原,及凤凰网、淘宝、腾讯动漫等十余个练习目标的需求清单。
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。
09-JavaScript语法进阶
JS 逆向前置语法补充:Node.js 运行环境与 CommonJS 模块化、ES6 import 区别,进制转换与时间戳获取,npm 镜像源配置,及扩展运算符、label 跳转等逆向常见奇葩写法解读。

















