0x02 - 内网靶场虚拟环境搭建
内网靶场搭建笔记:三层内网靶机与域环境的虚拟机导入、网络拓扑与各主机 IP 规划,DC/WEB 服务器角色配置与安装步骤,多层渗透练习环境。
DNS域名解析
DNS 域名解析原理详解:域名层级结构与递归、迭代查询的完整工作流程,A/AAAA/CNAME/MX/NS 等解析记录类型速查,泛解析、公共 DNS 服务器与常见 DNS 攻击简介。
Typora教程
Typora 编辑器使用备忘:实时预览的所见即所得特性介绍、主题的安装方法与官网推荐主题清单,Markdown 写作工具的入门参考。
面试题-渗透测试
渗透测试面试题整理:红队三阶段工作方法(情报收集/建立据点/横向移动)、挖洞经历讲述与信息收集到漏洞利用的思路类问题笔记。
面试题 - Web漏洞及一些基础问题
网安面试题整理(一):GET/POST 区别、常见端口、负载均衡、/proc 目录安全应用、域环境加固等 Web 漏洞与基础问题的问答笔记。
0x26 - Socks代理实战
Socks 代理实战笔记:从 Shiro 漏洞拿下边界服务器开始,反弹 shell、冰蝎/蚁剑落地,正向与反向代理概念及 EarthWorm 等代理工具的内网代理链搭建全过程记录。
MobaXterm教程
MobaXterm 教程:公有云单公网 IP 场景下配置 SSH Tunnel 跳转访问内网服务器的场景、配置步骤与使用方法整理。
渗透测试靶场三
渗透测试靶场实战(三):靶场环境的渗透流程与解题过程笔记,配套环境拓扑与复现要点记录,正文较简以参考链接为主,可作为系列补充。
渗透测试要点
渗透测试学习小结:以流程图方式梳理渗透测试从前期信息收集、漏洞挖掘利用到权限提升与维持的完整学习路线与思路,作为系列笔记的总览回顾页。
渗透测试靶场二
渗透靶场实战(二):Joomla RCE 与 Weblogic RCE 双靶打点,反弹 shell 与 socks 代理链搭建,探测存活主机推进二层网络的过程记录。
渗透测试靶场一
渗透靶场实战(一):ThinkPHP5 RCE 打点写 shell,msf/CS 上线后配置代理、端口扫描进入二层网络拿下 HongCMS 的多层内网渗透全记录。
windows命令行下载文件
Windows 命令行下载文件的多种方式:bitsadmin、PowerShell、vbs、certutil、mshta、rundll32 等落地与无文件下载执行命令汇总,及 IPC 共享、FTP/TFTP 传文件手段与免杀对比。
















