0x18 - 渗透测试框架进阶-ip、流量隐藏 重要!面试会问
流量隐藏笔记:拿下 shell 后通过 Metasploit 域名上线等方式隐藏 IP、规避 IDS 流量审计的方法整理。
0x17 - 渗透测试框架Cobalt Strike
Cobalt Strike 渗透测试框架笔记:客户端/服务端架构与 teamserver 部署、菜单功能速览,团队分布式协作的入门使用学习整理。
Struts2框架漏洞POC集合
Struts2 漏洞与 POC 集合:S2-001 起各漏洞的编号、影响版本对照速查表,struts2-032/045/046/052/057 等复现与命令回显、获取磁盘目录等利用实现。
Web安全学习-靶场环境搭建
Web 安全靶场环境搭建笔记:phpstudy(WAMP)与 Docker 搭建 LAMP 的完整步骤、数据库初始化说明,建议虚拟机或 Docker 部署避免影响主机。
Burpsuite使用
Burp Suite 使用入门笔记:Proxy 抓包的 Intercept 与 Http history、Repeater 重放、Intruder 爆破模块的 Positions 与 Payload 设置,及 Compare 模块用法。
Burpsuite安装及配置
Burp Suite 安装配置笔记:jar 包瘦身与运行脚本,浏览器代理设置、HTTPS 抓包证书的下载安装与 Firefox 导入,及常见安装问题处理。
渗透常用端口总结
渗透常用端口总结:21/22/445/1433/1521 等常见端口号对应服务与渗透测试要点逐个剖析,面向打点与信息收集的端口速查手册。
nslookup使用
nslookup 命令使用指南:交互与非交互两种模式,正向反向解析与指定记录类型(A/CNAME/MX/NS 等)的查询示例,及 -qt 与 -query 参数在 Linux/Windows 下的差异。
Google Hacking语法
Google Hacking 语法笔记:搜索引擎高级语法定位敏感信息,管理后台、上传漏洞、注入页面、编辑器与目录遍历等经典语法案例,及语法收集网站推荐。
外网信息收集
外网信息收集笔记:面向企业互联网暴露面的收集框架,域名 whois/备案信息/whois 反查等域名信息收集的意义与分类方法整理。
网站信息收集
网站信息收集笔记:操作系统、服务容器、脚本与数据库类型、CMS 识别与 WAF 识别判断,及 dirsearch 目录探测等基础摸底方法。
操作系统DNS缓存
操作系统 DNS 缓存机制:Windows 的 ipconfig 查看与刷新命令,Linux 下 nscd、systemd-resolved、dnsmasq 三种缓存服务的配置与清理,MacOS 刷新命令汇总。

















