Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。
0x13 - 中间件漏洞之JBoss
JBoss 中间件漏洞笔记:基于 J2EE 的应用服务器简介与资产获取,访问控制不严、反序列化等历史漏洞清单,JMX Console 未授权复现与自动化利用。
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
0x12-Hadoop未授权访问漏洞
Hadoop 未授权访问漏洞笔记:HDFS 50070 等 Web 端口开放导致的目录浏览、数据删除与命令执行危害分析。
Windows应急响应
Windows 应急响应排查手册:账号与隐藏账户、recent 文件痕迹、安全日志事件 ID(4624/4625/4720 等)、进程网络连接、计划任务与自启动分析,附 RDP 爆破与勒索病毒溯源案例。
Linux应急响应
Linux 应急响应排查手册:用户账户与登录历史检查、history 加固、进程端口与服务启动项排查、RPM 完整性校验,附 SSH 爆破日志分析实战与 GScan/chkrootkit/rkhunter 工具用法。
文件上传靶场练习
文件上传靶场逐关通关笔记:前端后缀过滤抓包绕过起步,.user.ini 与 .htaccess 特殊文件利用等十余关的绕过思路与蚁剑连接记录。
代理-基础知识
代理基础知识笔记:使用 IP 代理的原因与作用、代理分类与正反向代理区别,隧道和代理的差异,及 PAC 文件的结构与使用方法,搭建代理池的前置知识。
07-抓包工具charles的使用
Charles 青花瓷抓包工具教程:HTTP 代理工作原理与安装激活,SSL 证书配置、断点、节流、重发、Map Remote/Local 与 Rewrite 等核心功能,PC 与安卓模拟器的抓包环境搭建,及豆果美食 App 接口采集实战。
06-selenium自动化测试框架
selenium 自动化爬虫完整教程:浏览器初始化配置(无头、代理、隐藏驱动特征),find_element 八种定位与节点交互,iframe 切换、动作链、显式等待与绕过 webdriver 检测,附义乌购、唯品会实战。
05-高性能爬虫
高性能爬虫并发方案对比与实战:多线程 threading + Queue 生产者消费者、线程池、多进程与 GIL 说明,aiohttp/asyncio 异步协程与 aiomysql 异步入库,附爱奇艺、LOL 皮肤等完整案例。
04-数据存储
爬虫数据存储:TXT/JSON/CSV 存储,PyMySQL 入 MySQL、PyMongo 入 MongoDB 实战,哈希、布隆过滤器、Redis 集合等去重方案,附 Bloom Filter + Redis 两级分布式去重架构。














