nmap学习
Nmap 学习笔记:开源网络探测工具的端口状态与功能介绍、双平台安装,主机发现、指定端口扫描、服务版本识别等扫描技巧与网段表示方法。
日志审计
蓝队日志审计与取证指南:Windows/Linux/Web/数据库四类日志的位置、提取命令与分析要点,Apache/Nginx/IIS 日志格式解读,webshell 搜索与扫描器特征识别,事件 ID 4625 等关键信号。
0x12 - Docker未授权访问漏洞
Docker 未授权访问漏洞笔记:未授权访问的原理与危害整理,附容器逃逸与 privilege 参数风险等延伸学习方向。
面试题-厂商
安全厂商面试题整理:深信服等厂商的笔试选择题与面试问答要点——vim 复制命令、Linux webshell 查杀工具、UDP 协议层级与 CIA 原则等。
Linux-Shell脚本学习
Shell 脚本学习占位笔记:暂收录 Bash 教程、SED/AWK 资料与相关参考链接,作为脚本编写学习路线的索引页,正文内容待整理补充。
Linux-Crontab计划任务
Linux Crontab 计划任务用法:服务管理与常用命令、五段时间格式的含义与实例,相关配置文件位置、环境变量加载及日志查看等细节注意事项。
0x12 - redis未授权访问漏洞
Redis 未授权访问漏洞笔记:默认绑定配置不当的成因、常见未授权漏洞盘点,端口探测发现方式与主从复制 RCE 等利用思路整理。
0x24 - 应用程序提权
应用程序提权笔记:MySQL UDF 提权的利用场景与核心原理——数据库账号密码获取手段、DLL 文件与 NTFS ADS 流等前置知识,借助第三方应用拿系统权限。
挖矿病毒及应对措施
挖矿病毒应急手册:感染途径与 CPU 占用异常等判断特征,常见未授权访问与远程命令执行漏洞的利用手段,及 Linux/Windows 下隔离主机、清定时任务、杀进程、断矿池通信的清除步骤。
面试题 -蓝队hw重保
蓝队护网与重保面试题整理:CDN 判断与真实 IP 绕过、正反向 shell 与代理辨析、护网三大洞及冰蝎/菜刀/蚁剑流量特征等问答。
Fuzz测试
Fuzz 模糊测试入门笔记:黑盒模糊测试的概念与应用场景,御剑、Dirsearch、wfuzz、Nikto 等常用工具速览,及 CRLF 漏洞测试等 Fuzz 在 Web 安全中的用法。
0x15 - Apache Log4j2漏洞
Apache Log4j2 漏洞笔记:log4j 日志组件与 JNDI 注入原理、payload 执行流程解析,漏洞范围与两个 EXP 工具的公网利用复现记录。
















