Skip to content
Stack Ashes

Archives

All the articles I've archived.

2026 22
June 9
May 9
April 3
March 1
  • 免费的开发资源Cloudflare

    Cloudflare免费开发资源汇总:R2对象存储、Pages静态托管、Workers无服务器计算、Tunnel内网穿透等,适合个人开发者零成本建站。

2025 7
November 3
  • Python安全检查项

    Python 安全检查项整理,覆盖依赖管理、输入处理、密钥保护、权限控制和常见代码风险。

  • API安全检查项

    API 安全检查清单,覆盖认证授权、JWT、输入校验、限流、日志审计和常见风险项。

  • 租房检查checklist

    租房检查清单,整理看房时需要关注的空间尺寸、基础设施、合同条款和生活细节。

September 4
  • Text and Typography

    Quisque egestas convallis ipsum, ut sollicitudin risus tincidunt a. Maecenas interdum malesuada egestas. Duis consectetur porta risus, sit a

  • 最佳实践输出

    写作工具与输出流程笔记,记录使用 VSCode 管理文本、代码示例和个人输出实践的基础方法。

  • 5+2 轻断食

    “5+2 轻断食”是一种比较流行的间歇性断食法(Intermittent Fasting, IF),特点是 一周 7 天里 5 天正常饮食,2 天轻度限制热量。

2024 95
December 1
  • htb-nocturnal

    Hack The Box Nocturnal 靶场解题记录,整理信息收集、漏洞利用和提权过程中的关键步骤。

November 44
  • inferno

    难度: medium 描述:现实生活中的机器 + CTF。该机器被设计为现实生活(也许不是?),非常适合刚开始渗透测试的新手

  • FTP 登录枚举攻击分析

    FTP 登录枚举流量分析报告,记录数据包观察、用户枚举行为识别和取证分析结论。

  • thm-otf

    难度: hard 描述:千万别小看狡猾的老狐狸...... 你能躲过狡猾的狐狸吗?

  • Alert

    Alert 靶场记录,整理 Easy 难度靶机的信息收集、漏洞利用和权限提升过程。

  • thm-dailybugle

    难度: hard 描述: sql注入到webshell 到提权的经典案例

  • THM-internal

    难度: hard 描述:渗透测试挑战 您被分配到一个客户,该客户希望在三周内将环境发布到生产环境中进行渗透测试。

  • THM-bookstoreoc

    难度 : 中 描述 : 具有基本 Web 枚举和 REST API 模糊测试的初级框。 Bookstore 是一台 boot2root CTF 机器,它教初学者渗透测试人员基本的 Web 枚举和 REST API 模糊测试

  • THM-wreath

    难度 : 描述 : 了解如何通过入侵面向公众的 Web 计算机并通过隧道传输您的流量以访问 Wreath 网络中的其他计算机来通过网络进行转换

  • anonymous

    尝试获取两个标志!扎根机器并证明您对基础知识的理解!这是一个面向初学者的虚拟机。获取这两个标志需要一些 Linux 和权限提升方法的基本知识。

  • dogcat

    难度 :中 描述 :我创建了一个网站,您可以在其中查看狗和/或猫的照片!通过 LFI 利用 PHP 应用程序并突破 Docker 容器。

  • tex2shell

    Java Spring 里面里面的javascript rce?

  • thm-ra-windows域主机的入侵流程

    下一步是拿起他们的皇冠上的明珠,获得对他们内部网络的完全访问权限。您已经发现了一台新的 Windows 机器,它可能会引导您实现最终目标。你能征服这个最终 Boss 并拥有他们的内部网络吗?

  • whyhackme

    WhyHackMe 靶场记录,整理 FTP 匿名访问、服务枚举、漏洞利用和提权过程。

  • GoldenEye

    GoldenEye 靶场记录,整理信息泄露、邮箱服务枚举、Web 入口发现和提权过程。

  • lantern

    Lantern 靶场记录,整理 box 信息、服务枚举、漏洞利用和提权过程中的关键观察点。

  • THM-

    THM Nax 靶场记录,整理靶场概况、信息收集、漏洞利用和提权过程中的关键步骤。

  • gatekeeper-thm

    Gatekeeper THM 靶场记录,围绕 SMB 枚举、漏洞利用和后续权限提升整理解题过程。

  • chess-ctf

    Chess CTF 靶场记录,整理端口枚举、Web 入口发现和后续利用过程中的关键线索。

  • breakme

    目标IP: 10.10.227.21 本机IP:10.17.5.121

  • creative-thm

    Creative THM 靶场记录,整理 hosts 配置、服务发现、漏洞利用和提权过程中的关键步骤。

  • nahamstore

    NahamStore 的创建是为了测试您通过 NahamSec 的“漏洞赏金狩猎和 Web 应用程序黑客简介”Udemy 课程所学到的知识。 部署机器,获得 IP 地址后,请继续下一步!

  • relevant-thm

    您已被分配到一个需要渗透测试的客户 在应在 7 天后发布到生产环境的环境中执行。

  • road

    Road 靶场记录,围绕密码重置入口、权限变化和后续利用路径整理解题过程。

  • tomghost

    Tomghost 靶场记录,整理版本探测、漏洞识别、利用过程和提权阶段的关键步骤。

  • U.A. High School·

    U.A. High School 靶场记录,整理 403 绕过、服务枚举、漏洞利用和获取 flag 的过程。

  • RCE的获取shell

    涉及到的知识点 commix https://github.com/commixproject/commix 对于代码执行进行测试

  • Linux 权限提升

    Linux 权限提升学习笔记,整理常见枚举方法、提权路径和实战排查时的关键检查项。

  • University

    Hack The Box University 靶场记录,整理目标枚举、关键服务、漏洞利用和提权流程。

  • 不安全的反序列化

    不安全反序列化学习笔记,整理漏洞原理、利用场景和 TryHackMe 练习中的关键步骤。

  • 胡思乱想

    在历史长河中人类就近扮演者什么样的角色, 造物者? 毁灭者? 亦或者是 一粒尘埃? 人生不过五六十年, 何必非要在不喜欢的事情上堵上自己的一生.人类最终的归途都是走向灭亡. 超过三代 你在世界上的痕迹便不存在了.

  • 高级 SQL 注入

    SQL 注入仍然是 Web 应用程序最严重和最广泛的安全漏洞之一。当攻击者利用 Web 应用程序执行任意 SQL 查询的能力,导致未经授权访问数据库、数据泄露、数据操纵,甚至完全控制应用程序时,就会出现这种威胁。在这个房间里,我们将了解高级 SQL 注入技术,全面了解复杂的攻击向

  • Mimikatzwindwos凭证获取

    Mimikatz 是一个开源的、功能强大的安全工具,广泛用于渗透测试和网络安全审计。由 Benjamin Delpy 开发,它的主要功能是提取 Windows 系统中的用户凭证,包括密码、哈希、PIN 等。Mimikatz 通常用于模拟真实攻击以验证系统的安全性,并协助管理员理解

  • 智能合约的问和答

    你提到的关于智能合约在投票系统中的可信性问题,确实是一个非常关键的讨论点,特别是智能合约在这种关键场景下的可靠性和公正性。

  • 集群级别的最佳 Kubernetes 安全实践。

    难度: hard 描述:集群级别的最佳 Kubernetes 安全实践。 这个房间适合所有有抱负的 DevSecOps 工程师和花时间学习该工具基础知识的 Kubernetes 爱好者。它适用于了解该工具、其工作原理以及构建安全 Kubernetes 集群时要采取的初始步骤的人。

  • LLM攻击

    大型语言模型 (LLM) 是一种 AI 算法,可以处理用户输入并通过预测单词序列来创建合理的响应。他们在巨大的半公开数据集上接受训练,使用机器学习来分析语言的各个组成部分如何组合在一起。 LLM 通常提供一个聊天界面来接受用户输入,称为提示。允许的输入部分由 input vali

  • 敏感信息泄露

    GitHub敏感信息搜索关键词速查表,包含API密钥、数据库凭证、配置文件等常见泄露类型的搜索语法。

  • re入门

    IDA Pro是一款逆向工程工具,可以用来分析二进制文件,它可以将二进制文件转换成汇编代码,方便我们进行逆向分析。IDA Pro是一款非常强大的逆向工程工具,但是它的学习曲线也比较陡峭,所以我们需要一些基础的知识来帮助我们学习IDA Pro。 ===

  • 网络代理

    主机1可以访问 10.10.11.29:80 但是主机2访问不到 ,主机2可以访问到主机1的ip

  • Vue使用指南

    Vue.js 是一个流行的 JavaScript 框架,用于构建现代的交互式 Web 应用程序。它提供了一种简单而灵活的方式来创建用户界面,使开发者能够轻松地构建复杂的单页面应用(SPA)和动态网页。Vue.js 的核心库只关注视图层,因此它易于集成到现有项目中,并且可以与其他库

October 1
  • 网络安全打靶总结

    网络安全打靶练习总结,汇总近期靶场类型、常见突破点和个人练习中的复盘要点。

September 18
  • MonitorsThree

    Hack The Box MonitorsThree 靶场速记,记录 SSH 凭据发现、入口判断和后续利用线索。

  • Web中间件-Tomcat9-CVE-2020-1938

    tomcat默认的conf/server.xml中配置了2个Connector,一个为8080的对外提供的HTTP协议端口,另外一个就是默认的8009 AJP协议端口,两个端口默认均监听在外网ip。

  • solr 代码执行 (CVE-2019-12409)

    Java ManagementExtensions(JMX)是一种Java技术,为管理和监视应用程序、系统对象、设备(如打印机)和面向服务的网络提供相应的工具。JMX 作为 Java的一种Bean管理机制,如果JMX服务端口暴露,那么远程攻击者可以让该服务器远程加载恶意的Bean

  • HTB-caption

    Hack The Box Caption 靶场记录,围绕服务枚举、管理入口和后续利用路径整理解题过程。

  • 应急响应

    攻防演练是指模拟真实的网络攻击事件,对网络安全防御能力进行检验和提升的一种训练活动。攻防演练的目的是检验网络安全防御体系的有效性,发现安全漏洞,提高网络安全防御能力。攻防演练的主要内容包括网络攻击、网络防御、网络监控、网络溯源等。

  • windows基础-NTFS 与共享权限

    Microsoft 在使用 Windows 的桌面操作系统上拥有超过 70% 的全球市场份额。这解释了为什么大多数恶意软件作者选择为 Windows 编写恶意软件,以及为什么许多人认为 Windows 不如其他操作系统安全。从商业角度来看,恶意软件作者花费资源编写 Windows

  • HTTP基础

    今天,我们使用的大多数应用程序(包括 Web 和移动应用程序)都不断与 Internet 交互。大多数 Internet 通信都是通过 HTTP 协议通过 Web 请求进行的。HTTP 是用于访问万维网资源的应用程序级协议。该术语代表包含指向其他资源的链接的文本和读者可以轻松解释

  • 学会SSH端口转发

    SSH 端口转发学习笔记,整理本地转发、远程转发和动态代理的使用场景与命令示例。

  • 渗透测试

    信息安全 (infosec) 是一个广阔的领域。该领域在过去几年中取得了长足的发展和发展。它提供许多专业,包括但不限于:

  • 安全运营思维导图

    安全运营思维导图整理,概括安全运营体系、日常监控、响应流程和能力建设方向。

  • 网络安全面试题

    网络安全面试常见问题汇总,涵盖漏洞原理、渗透测试思路、WAF绕过、系统提权、工具使用等核心知识点。

  • 态势感知安全检测

    态势感知安全检测笔记,整理安全监测、告警分析和防护体系建设中的常见检查措施。

  • 绕过下一代防火墙

    防火墙是网络安全的关键部分,它充当受信任的内部网络和不受信任的外部网络(如 Internet)之间的屏障。根据预定义的安全规则监控和控制传入和传出的网络流量。

  • CVE-2021-44228

    该漏洞的主要原因是log4j在日志输出中,未对字符合法性进行严格的限制,执行了JNDI协议加载的远程恶意脚本,从而造成RCE。这里面有一个关键点就是,什么是JNDI,为什么JNDI可以造成RCE

  • BurpSuite指南

    Burp Suite 使用指南笔记,记录代理配置、常用功能和渗透测试过程中的基础使用方法。

  • 成为赏金猎人的第一步

    欢迎来到惊心动魄的漏洞赏金狩猎世界 - 在这里,发现软件中的故障不仅是一种爱好,而且是通往潜在财富和认可的门户!想象一下,成为一名数字侦探,解开大多数人甚至不会注意到的谜团,并因此获得奖励。在本指南中,我们将揭示漏洞赏金猎杀的基础知识,逐步演练如何挖掘常见漏洞,并分享一些不错的资

August 7
  • 基线检查表

    安全基线检查表汇总,覆盖 IDS、Linux、MySQL、防火墙和 Windows 等常见系统检查项。

  • CISCN Web unzip writeup

    CISCN Web unzip 题解记录,围绕软链接、文件解压和路径处理缺陷整理利用思路。

  • Code_dev

    1 、身份认证安全 1.1、暴力破解 在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进行暴力破解或者用一个通用密码对用户进行暴力破解。简单的验证码爆破。

  • 混合加密

    我们喜欢公钥加密。它使我们能够安全地交换机密并对数据进行数字签名。但是,在实际加密大量数据时,它并不那么有效。

  • V&N2020-公开赛CHECKIN

    V&N 2020 公开赛 CHECKIN 题解,记录 Linux 环境下的代码审计入口和拿到 flag 的关键步骤。

  • hackthebox-IClean-walkthrough

    Hack The Box IClean 靶场 walkthrough,记录从信息收集到漏洞利用、提权和获取 flag 的过程。

July 11
  • java-unserialize

    Java 反序列化漏洞复现笔记,基于 Vulhub 环境记录 Fastjson RCE 的触发条件和利用流程。

  • 什么是SSL证书

    SSL(安全套接字层)以及此协议的升级版本,称为TLS(传输层安全性),是一种构建加密Web 浏览器和服务器之间的连接。

  • 业务逻辑漏洞的挖掘

    1 、身份认证安全 1.1、暴力破解 在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进行暴力破解或者用一个通用密码对用户进行暴力破解。简单的验证码爆破。

  • 文件包含

    CTF 文件包含漏洞学习笔记,记录常见包含场景、利用思路和题目中的关键绕过方式。

  • hackthebox-GreenHorn

    Hack The Box GreenHorn 靶场记录,整理信息收集、漏洞利用和提权过程中的关键步骤。

  • hackthebox_unified解题

    Hack The Box Unified 靶场解题记录,梳理服务枚举、漏洞利用和获取 flag 的完整流程。

  • LLM与0day安全

    基于大型语言模型 (LLM) 的代理能力越来越强,现在可以解决像解决现实世界的 GitHub 问题一样复杂的任务。随着这些 AI 代理能力的增加,它们用于恶意应用程序(例如网络安全黑客攻击)的潜力也在增加。事实上,我们实验室的研究表明,当给出漏洞的描述(一天设置)时,人工智能代理

  • buuoj-强网杯-2019

    BUUOJ 强网杯 2019 Web 题目记录,整理题目入口、关键观察点和解题过程中的思路变化。

  • CTFShow_web10

    CTFShow Web10 题解记录,围绕 Web 题目入口、过滤点和最终利用路径梳理解题过程。

  • CTFShow Web9

    没事打打CTF 也是一种乐趣,这里记录一下一些Web方向的题目,以及解题思路。

  • CTFShow Web

    没事打打CTF 也是一种乐趣,这里记录一下一些Web方向的题目,以及解题思路。

March 8
  • isinstancce

    isinstance 是 Python 编程语言中的一个内置函数,它用于检查一个对象是否是指定类或者是该类所定义的类的实例。

  • 如何理解python中的异步

    在等待上一个任务完成之前,下一个任务无法开始,这就是阻塞,我需要上一个程序的值或者释放资源,

  • Some Books for CS

    整理计算机基础、编程、系统和安全方向的开源学习资料,作为个人 CS 学习书单索引。

  • 八股文

    title: 八股文 categories: [resource, CS] tags: [Interview]

  • CVE-2022-24112

    Apache Apisix是美国阿帕奇(Apache)基金会的一个云原生的微服务API网关服务。该软件基于 OpenResty 和 etcd 来实现,具备动态路由和插件热加载,适合微服务体系下的 API 管理。 Apache APISIX中存在远程代码执行漏洞,该漏洞源于产品的b

  • CVE-2014-3529

    记录 CVE-2014-3529 漏洞复现过程,包含公网回连条件、利用前提和复现时需要注意的网络环境。

  • CVE-2022-30887

    多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。 该CMS中php action/editProdu

February 5
  • CVE-2023-27372

    SPIP Cms v4.2.1之前版本允许通过公共区域中的表单值远程执行代码,因为序列化处理不当。

  • sum of two numbers

    LeetCode 两数之和题解笔记,记录哈希表解法的核心思路、复杂度和基础实现方式。

  • CVE-2013-2134

    ​如果在配置 Action 中 Result 时使用了重定向类型,并且还使用 ${param name} 作为重定向变量,例如:

  • CVE-2022-32991

    记录 CVE-2022-32991 的 SQL 注入漏洞背景、影响入口和基本利用思路,适合作为 CMS 漏洞复现笔记。

  • CVE-2022-23134

    Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。 Zabbix 存在安全漏洞,该漏洞源于在初始设置过程之后,setup.php 文件的某些步骤不仅可以由超级管理员