// 文章列表
全部文章
记录渗透测试、漏洞分析、安全防御等领域的实战经验与技术思考
内网安全
从一次内网横向移动排查谈检测思路
记录一次真实的内网安全事件响应过程,从攻击者视角复盘横向移动路径,并从防御者角度分析检测盲点和改进方案。
2026-10-081247
Web安全深入理解SQL注入:从原理到WAF绕过
系统梳理SQL注入的攻击原理,结合实战案例讲解常见WAF绕过技巧,帮助安全从业者建立完整的SQL注入知识体系。
2026-10-052156
工具开发Python安全工具开发实战:编写端口扫描器
从零开始使用Python开发一个功能完整的端口扫描器,涵盖多线程、异步IO、服务识别等核心技术点。
2026-10-02893
内网安全Kerberos协议攻击与防御详解
深入分析Kerberos认证协议的工作原理,详解AS-REP Roasting、Kerberoasting等攻击手法及防御措施。
2026-09-281567
Web安全API安全实战:从信息泄露到越权访问
结合实际案例讲解API安全常见漏洞类型,包括认证缺陷、越权访问、信息泄露等,并给出修复方案。
2026-09-251834
安全防御Docker容器逃逸技术分析与防护
深入分析Docker容器逃逸的常见攻击向量,包括内核漏洞、配置错误、特权容器等,并给出安全防护建议。
2026-09-201102