应急响应
安全应急响应全景笔记:常见安全事件分类与八步处置流程(准备、检测、遏制、取证、根除、查后门、恢复、复盘),附 CS 外连与进入内网的特殊场景应对和工具箱清单。
Linux日志分析
Linux 日志分析指南:/var/log 下各日志文件作用速查(secure/wtmp/btmp/lastlog 等),tail/grep/sed/awk 分析命令用法,及 SSH 爆破 IP 定位、账户增删追踪的实战命令组合。
Windows日志分析
Windows 日志分析方法:系统、应用、安全三类日志与审核策略配置,4624/4625/6005 等常见事件 ID 与登录类型速查,LogParser SQL 式查询、LogFusion 与 LogonTracer 自动化分析。
钓鱼邮件及应对措施
钓鱼邮件的发现与处置:从异常登录告警和员工上报识别,到屏蔽来源、隔离外连、日志回溯、通知改密的全流程,附蜜罐邮箱与反向渗透等对抗性防护思路。
Web安全基础知识
Web 安全基础知识入门:asp/php/jsp 等脚本语言类型与漏洞关系,目录型/端口型/子域名/旁注 C 段等站点搭建习惯的识别,集成软件特征判断。
本机域名解析文件 hosts
hosts 文件本地域名解析:Windows 与 Linux 下的文件位置,修改后不立即生效的原因——浏览器 DNS 缓存与操作系统缓存的过期机制差异及验证方法。
面试题-网络知识
网络知识面试题整理:ARP/RARP 工作原理、DNS 解析流程、RIP 与 OSPF 路由协议的原理与缺点等网络基础问题的问答整理,面试前速查。
SQL常用语句及知识
SQL 常用语句与知识整理:MySQL 数据库结构与 SELECT、INSERT、UPDATE 等基础语法速查,面向 SQL 注入测试的命令基础,附常见数据库类型说明。
5. 函数进阶
Python 函数进阶:位置/默认/关键字/不定长参数(*args 与 **kwargs),返回值拆包与星号拆包,引用的本质与 is/== 区别,匿名函数 lambda 及递归函数的用法。
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。
0x22 - 渗透测试框架提权
渗透测试框架提权笔记:Metasploit getsystem 的命名管道原理、bypassUAC 与进程注入等管理员提权手段,及 kernel 漏洞提权的模块用法整理。
0x20 - 内网信息收集
内网信息收集笔记:用户、系统、防火墙等常规信息类的收集命令清单,bat/powershell/msf 自动化收集方案,及网络、域控等架构信息的收集思路。
















