C1trus
817
🏡
00-home
8
blog
3
测试(加密页面)
如何用vercel部署同款blog
Webpage html export pro
测试笔记
⏳
更新日志
📝
计划内容
🍀
友链
MarkDown
💩
21-CTF
40
✈
1-CTFSHOW
22
1-web入门
19
1.信息收集
2.爆破
3.命令执行
5.Php特性
6.文件上传
8.反序列化
9.java
10.代码审计
11.phpCVE
12.XSS
13.nodejs
14.jwt
15.SSRF
16.ctfshow-SSTI
17.XXE
ctfshow-文件包含
ctfshow-SSTI
Sql注入
XXE
2-REVRSE
2
1.逆向签到题
2.re2
3-Crypto
1
Crypto
🏆
2-网鼎杯
1
2020玄武组
1
SSRFMe
💚
3-HTB
12
1-web
5
Flag Command
jinjaCare
NeoVault
PDFy
Spookifier
2-Coding
1
Evaluative
3-Misc
1
Not Posixtive
4-AI-ML
5
Doctrine Studio
External Affairs
Loyalty Survey
TrynaSob Ransomware
Uplink Artifact
📚
99-ctf姿势库
3
python反序列化
1
python反序列化
姿势-SSRF绕过
LFI
💩
【MOC】CTF
ds_store
🔍
22-OSINT
3
💜
1-THM练习题
2
1.Masterminds
2.OhSINT
🔍
【MOC】OSINT
⚙
23-Reverse
37
📖
1-《逆向工程核心原理》
19
【MOC】《逆向工程核心原理》
01.逆向分析Hello World程序
02.小端标记法
03.IA-32寄存器
04.栈
05.分析 abex'crackme
07.栈帧
08.abex'crackme-2
10.函数的调用约定
11.视频讲座
13.PE文件格式
14.运行时压缩
15.调试UPX压缩的notepad程序
16.基址重定位表
17.从可执行文件中删除.reloc节区
18.Upack PE文件头详细分析
19.Upack调试-查找OEP
20.“内嵌补丁”练习
21.
🐛
2-CrackMe
3
crackme160
3
1.abexcm5
2.Cruehead-CrackMe-3
5.Andrénalin.1.exe
☘
3-逆向练习题
3
01.simple-unpack
02.helloctf
03-【攻防世界】bad_python
🔍
4-APP逆向
10
00-安装逆向常见问题解决
01.app逆向、反编译、hook原理
02.抓包与反编译
03.firda安装与hook初体验
04.Python实现自动登录app
06.app中常见加密代码
07.逆向练习-识货APP
09.app各种hook脚本
10.得物app逆向
11.JNI开发
⚙
【MOC】逆向
PE头解析
📚
24-Active Directory
141
0-About
1
关于本姿势库
6-补充
19
1.LSA、SAM、NTDS区别
2.活动目录
如何把本地计算机加入域
Erlang
evil-winrm
evil-winrm-py
firefox 配置 negotiate-auth
GPP Password
kerberos web Authentication
Linux Active Directory
Microsoft Access
NTFS隐写
pyc poisoning
Python exploit
shell算术求值命令注入
SPN
Volume Shadow Copies
Windows权限继承机制
WSL
7-sudo提权
2
1.Mosh
2.npbackup-cli
Movement
85
1-Credentials
4
1-Dumping
1
2.DPAPI secrets
DCSync
SAM & LSA secrets
Secrets dump
2-MITM coerced-auths
8
00-MITM coerced-auths(中间人攻击与强制认证)
1.arp欺骗
2.DNS欺骗
3.DHCPv6欺骗
4.WSUS 欺骗
5.LLMNR, NBT-NS, mDNS 欺骗
6.ADIDNS欺骗
7.WPAD欺骗
3-NTLM
4
NTLM Capture
NTLM reflection
NTLM relay
PTH
4-Kerberos
29
Delegations
6
4.S4U2self abuse
5.Bronze Bit
Constrained Delegation
Delegations
RBCD
Unconstrained delegation
Forged tickets
7
1.白银票据
3.钻石票据
4.蓝宝石票据
5.RODC黄金票据
6.MS14-068
黄金白银票据
黄金票据
1.Pre-auth bruteforce
2.Pass the key
3.Overpass the hash
4.Pass the ticket
5.Pass the cache
6.Kerberos Relay
9.Shadow Credentials(影子凭据)
10.UnPAC the hash
11.Pass the Certificate
12.sAMAccountName spoofing
13.SPN-jacking
AS-REP-Roasting
kerbeos暴力破解
Kerberoasting
Kerberos原理
Targeted Kerberoasting
5-DACL abuse
13
2.ForceChangePassword
4.ReadLAPSPassword
5.ReadGMSAPassword
6.WriteOwner
7.Grant rights
8.Logon script
9.Rights on RODC object
10.GPOAbuse
11.All attributes
AddMember
GenericAll
nTSecurityDescriptor
Write Dacl
6-Netlogon
1
Zerologon
7-Trusts
3
信任关系
AD 跨域信任利用
Mssql_links Abuse in AD Trusts
8-组策略
1
组策略
9-AD-CS
21
ESC
14
ESC1
ESC2
ESC3
ESC4
ESC5
ESC6
ESC7
ESC8
ESC9
ESC10
ESC11
ESC14
ESC15
ESC16
【MOC】AD CS
1.Certificate templates
2.Certificate authority(CA)
3.Access controls(访问控制)
4.Unsigned endpoints(未签名端点)
5.Certifried
ADCS Abuse
WSUS
Privilege Escalation
4
User Rights
4
SeBackupPrivilege
SeEnableDelegationPrivilege
SeImpersonatePrivilege
SeManageVolumePrivilege
Reconnaissance
14
密码策略
域内信息收集简述
AD域常见端口
BloodHound
DHCP
DNS
Enum4linux
ISAKMP udp(500)
LDAP
MS-RPC
NBT-NS
NFS
Responder
SMB空会话
【收集】
📚
【MOC】活动目录
代理池搭建与爆破
默认受保护组
内网AD域&Kerberos点&黄金票据&白银票据&钻石票据&蓝宝石票据
绕过 AppLocker
水坑攻击
AD CS
Bypass rbash
CDN绕过技巧
CTF中各种花式绕过
HasSession
Redis dll劫持
SeLoadDriverPrivilege
SIDHistory
SNMP利用
☕
25-JavaSec
42
1-java基础
8
java多线程
java反射
java方法
java流程控制
java面向对象编程
java数组
java异常机制
JDBC基础知识
2-javaEE
9
1-Servlet路由&声明周期
2-监听器与过滤器
3.Maven&JDBC
4.java反射机制
5.java动态代理
6.java反序列化
7.fastjson反序列化
8.JNDI注入
9.Log4j
3-java代审
1
1.JSP基础
4-Struts漏洞
20
S2-001
S2-003
S2-005
S2-007
S2-008
S2-012
S2-013
S2-014
S2-015
S2-016
S2-019
S2-029
S2-032
S2-033
S2-037
S2-045
S2-046
S2-048
S2-052
S2-053
5-JavaCC链
1
javaCC链-CC1
6-shiro
2
shiro-550反序列漏洞
Shiro-721反序列化漏洞
☕
【MOC】java安全
🔨
26-tools
149
【爆破】john
【爆破】Kerbrute
【代理】proxychains
【端口扫描】masscan使用
【反编译】dotpeek
【反编译】uncompyle6
【反序列化】ysoserial.net
【挂载】guestmount
【进程监控】pspy
【流量】tcpdump
【强制认证】Coercer
【扫描】SpringBoot-Scan
【提权】GodPotato
【提权】PEASS-ng
【提权】SweetPotato
【终端】tmux
【AD】BloodHound
【AD】bloodyAD
【AD】mimikatz
【certifacate】certipy
【debug】GDB
【DNS】dnslog使用
【DNS】nslookup
【DPAPI】DonPAPI
【git】GitHack
【gMSA】gMSADumper.py
【GPP】gpp-decrypt
【ISAKMP】ike-scan
【kerberoast】targetedKerberoast.py
【key】keepass
【ldap】Ldapsearch
【ldap】ldapsearch-ad
【LDAP】ldeep
【Ldap】ldeep使用
【MCP】IDA_Pro
【MCP】IDA-pro-mcp
【MCP】x64dbg
🔨
【MOC】工具使用
【mssql】impacket-mssqlclient
【mssql】MSSqlPwner
【NTB-NS】nbtscan
【NTB-NS】nmblookup
【NTLM】PetitPotam
【powershell】powerview.ps1
【RDP】mRemoteNG
【redis】Awsome-Redis-Rogue-Server利用
【rpc】IOXIDResolver-ng.py
【RPC】NauthNRPC使用
【RPC】rpcclient
【SMB】smbmap
【Splunk】splunksecrets
【swagger】swagger-hack
令牌窃取 incognito使用
弱鸡免杀工具使用
手机投屏scrcpy使用
土豆家族使用
向日葵RCE xrkRce.exe
小黄鸟抓包
一键换源脚本
域内武器化工具
元数据查看
杂项工具使用大全
adb命令操作
adfind使用
arjun
awscli使用
beefxss使用
binwalk使用
busybox使用
CDK使用
CF使用
chisel 使用
CME-crackmapexec使用
CS使用
DDexec.sh
ddsc.sh
Diamorphine使用
Fenjing使用
ffuf
FRP使用
Fscan使用
fuff使用
GEF
ghauri使用
Gobuster使用
gopherus使用
hashcat
hydra使用
identify命令
impacket-addcomputer
impacket-dacledit
impacket-describeTicket
impacket-dpapi
impacket-getST
impacket-GetUserSPNs
impacket-goldenPac
impacket-secretsdump
impacket-smbclient
Impacket脚本利用指南
IOM使用
JuicyPotato使用
krbrelayx
kube-review使用
ligolo-ng
Linux Java版本控制
LZS使用
marker使用
MDUT
MSF工具使用
MSSqlPwner
nessus使用
NetExec
Nmap使用
openssl生成手机系统根证书
Phant0m使用
pngdebugger使用
PowerView
PSEXEC
PwnCat使用
pyGPOAbuse
Pyke-Shiro使用
pypykatz
python版本管理 pyenv使用
redis lua沙盒绕过
Redis-Rogue-Server使用
redis利用工具-RabR
RemoteKrbRelay
Rubeus
RunasCS使用
shortscan
SMB工具利用
smbclient
SocksDroid使用
sqlmap使用
SSTIMAP使用
StegSeek使用
Stowaway搭建多级网络代理
Struts2VulsScanTools使用
template使用
tgsrepcrack.py使用
TurboIntruder使用-burp插件
volatility使用
wesng使用
wireshark使用
wordlist.txt
xdebug使用
xray使用
ysoserial使用
zsteg使用
💰
27-黑灰产
9
【黑产大数据】2024年互联网黑灰产趋势年度总结
🖥
【MOC】黑灰产
黑灰产案例
黑灰产黑话
黑灰产相关知识
黑灰产业链
黑灰产账号治理
网站研判
作弊手法
🗳
28-杂七杂八
19
【MOC】杂七杂八
1.obsidia插件打包
02.手机接码平台
03.记一次用cursor进行ob插件二改
04.UbuntuServer安装
05.metarget搭建云环境靶场
06.ip质量体检命令
07.DDos攻击与防护
08.XML基础
靶机环境搭建
腾讯云延迟测试
修复终端粘贴内容带转义字符
CentOS安装Python3.11
markdown示例教程
MC服务器CPU性能测试
systemd.timer 删除
Vmware共享目录
windows安装SSH
Xray实现Linux系统全局代理
🔑
29-Crypto
8
1-加解密脚本
1
Python常见加解密脚本
2-加密算法
3
01.常见加密算法
02.AES加密
03.Padding Oracle
3-哈希算法
3
01.md5
02.慢哈希
03.慢哈希算法-bcrypt
🔑
【MOC】密码学
⚡
30-应急响应
5
🐢
1-玄机靶场
3
1.2024长城杯&CISCN-威胁流量分析-zeroshell
2.2024长城杯&CISCN-威胁流量分析-WinFT
3.2025数字中国-数据安全-跨境数据
🔍
2-溯源
1
1.溯源思路
【MOC】应急响应
🎯
31-RedTeam
11
🎯
【MOC】红队攻防
1.被动信息收集
2.主动信息收集
3.攻防打点
4.钓鱼实战篇
5.主机信息收集
6.内网快速刷分与横向移动
7.系统提权
8.痕迹清理
9.k8s内网横向实战
10.权限维持
☁
32-云安全
32
0-云安全知识库
3
0.前言
k8s相关小知识
Kyverno
1-容器安全
2
利用共享PID中符号链接逃逸
容器安全基础知识
2-k8s安全
10
1.k8s-环境搭建
2.K8s-理论基础
3.k8s-拓展知识
4.k8s-组件攻防
5.k8s-入口网络策略攻防
6.k8s-不安全的RBAC利用
7.k8s-恶意pod构建与利用
8.k8s-Operator 注入攻击
9.k8s-挂载节点var-log 逃逸容器
10.k8s-Service 资产发现
3-前沿技术研究
4
阿里云集群攻击:多租户下云原生数据库安全挑战
低权限下的文件落地与命令执行
利用第三方应用冗余权限攻击k8s
Azure容器实例中首次跨租户容器接管漏洞
4-综合攻防靶场
1
集群中横向权限提升
5-云安全工具开发
1
恶意Pod检测工具
7-云安全ctf
4
Hungry Helmsman(37C3 Potluck CTF)
K8S Lan Party(WIZ)
The Big IAM Challenge
The EKS Cluster Games(WIZ)
8-eBPF&LSM
5
0.理论
1.ebpf入门
2.替换任意程序读取或写入的文本
3.cilium-ebpf
4.libbpf
☁
【MOC】云安全
6-docker知识
🍀
35-WebSec
17
1-sql注入
1
sql预编译注入
2-SSRF
1
1.ssrf利用姿势
3-XXE
1
2.XXE利用
4-HTTP&HTTPS
1
HTTP与安全相关的头
5-IDOR
1
1.IDOR
6-web应用
3
1.Splunk利用姿势
2.Xwiki
3.daloradius
🍀
【MOC】web安全
browser extension Abuse
CSRF
LFI
PHPOffice
rsync
swagger
vhost brute
xss
36-DatabaseSec
6
1-mysql
1
1.mysql利用
2-redis
1
1.redis未授权利用方式
3-msssql
1
mssql 利用姿势
4-postgreSql
1
1.postgreSql利用
5-neo4j
1
1.Cypher注入
【MOC】数据库安全
💀
37-MachinesWp
200
💙
1-春秋云境
21
Machines
20
无间计划
Brute4Road
Certify
CloudNet
Delegation
Delivery
Exchange
Finance
Flarum
GreatWall
Hospital
Initial
MagicRelay
Privilege
Spoofing
ThermalPower
Time
TOISec
Tsclient
TunnelX
💛
【MOC】春秋云境
🧡
2-CyberStrikelab
4
Machines
3
Honeypot
lab9
Windmill
【MOC】CyberStrikelab
💛
3-HMV
55
challenges
1
challenges-Misc
Machines
52
1.Gift
2.Flower
3.quick
4.Connection
5.suidy
6.Five
7.Hommie
8.BaseME
9.Alzheimer
10.Forbidden
11.Twisted
12.Vulny
13.Learn2Code
14.Listen
15.Random
16. attack
17.SuidyReverse
18.Light
19.rubies
20.DC01
21.DC02
22.DC03
23.Zero
24.liar
25.Simple
26.TriplAdvisor
27.Nessus
28.Troya
29.Always
30.runas
31.quoted
32.UnbakedPie
33.pickle
34.hacked
36.Adroit
37.emma
38.DC04
39.Hash
40.orasi
41.Zday
42.eighty
43.p4l4nc4
44. Diophante
45.choc
46.moosage
47.BlackWidow
48.deba
49.otte
50.buster
51.thefinals
52.Ginger
53.Zen
💙
【MOC】HMV
0.virtualbox网络配置
💚
4-HTB
94
Machines
92
Access
Active
Administrator
AirTouch
APT
Artificial
Authority
Baby
BabyTwo
Bastion(堡垒)
BoardLight
Browsed
Buff
Build
Cap
Certificate
Certified
Cobblestone
Code
CodeTwo
Compiled
Conversor
Cypher
Dante
DarkCorp
DarkZero
Devel(开发)
Dog
Editor
Eighteen
Eloquia
Environment
Era(纪元)
Eureka
Expressway
fluffy
Fries
Gavel(木槌)
Ghost
Giveback
Guardian
HackNet
Haze(雾霾)
Hercules(赫拉克勒斯)
Heron(苍鹭)
Hospital
Imagery
Jeeves
Json
Lame
Lock(锁)
LustrousTwo
Manager
Mantis(螳螂)
Mirage
Mist
MonitorsFour
NanoCorp
Nocturnal
Outbound
P.O.O
Phantom(幻影)
Planning
Pov
Previous
Puppy
Querier
Rainbow
Reddish(微红的)
Redelegate
Redelegate
Retro
RetroTwo
RustyKey
Scepter
Scrambled
SecNotes
Signed
Sorcery(巫师)
Soulmate
Strutted
Support
Tea
TheFrizz
Titanic
TombWatcher
TwoMillion
UnderPass
Unintended
Vintage
Voleur
VulnCicada
【MOC】HTB Machines
HTB的vpn连接配置
💜
5-THL
11
💚
【MOC】THL
1.Chimichurri
2.Pacharan
3.Doraemon
4.BIG
5.curiosity
6.curiosity2
7.Pildoritas
8.Milanesa
9.Binary Trail
10.Cyberguard
🤎
6-Vulnyx
5
🤎
【MOC】Vulnyx
1.Experience
2.Eternal
3.Admin
4.Hosting
🤍
7-其他靶机
6
1.looooower
2.eeeeeasy
3.【测试】commit
4.fuzzz
5.24圣诞 Java靶机
6.ctfshow2025新年渗透赛
💖
8-群友靶机
2
babyAD
confidence
💀
【MOC】靶机WP
💀
靶机库
🐛
38-漏洞复现
60
1-未归档
1
【RCE】CVE-2025-53770 Microsoft SharePoint远程代码执行
【本地提权】CVE-2023-49147 PDF24
【目录遍历】CVE-2024-36991 splunk任意文件读取
【提权】CVE-2024-32019 ndsudo 路径劫持提权
【域控】CVE-2020-1472 zerologon
【Backdrop】CVE-2022-42092 backdrop 管理员后台Rce
【CloudMe】CVE-2018-6892 缓冲区溢出
【grafana】CVE-2024-9264 grafana RCE
【Gym Management System】1.0 RCE
【ImageMagick】CVE-2024-41817 ImageMagick 环境变量提权
【ISPConfig】CVE-2023-46818 ISPConfig 后台RCE
【js2py】CVE-2024-28397-RCE
【Laravel】CVE-2024-52301 laravel环境变量修改
【linux本地提权】CVE-2023-0386 overlayfs 本地提权
【linux提权】CVE-2025-6019
【NTLM reflection】CVE-2025-33073
【RCE】CVE-2023-4450
【Roundcube】CVE-2025-49113 - Roundcube Remote Code Execution
【struts2】CVE-2024-53677-S2-067 struts2文件上传
【sudo提权】CVE-2025-27591 - Privilege Escalation via below
【sudo提权】CVE-2025-32463_chwoot
CVE-2010-1870
CVE-2019-11043
CVE-2019-14287
CVE-2021-34371
CVE-2021-34527
CVE-2022-23134
CVE-2022-23316
CVE-2022-23366
CVE-2022-23880
CVE-2022-23906
CVE-2022-24223
CVE-2022-24263
CVE-2022-24663
CVE-2022-25099
CVE-2022-25401
CVE-2022-25411
CVE-2022-25488
CVE-2022-25578
CVE-2022-26201
CVE-2022-26965
CVE-2022-28060
CVE-2022-28512
CVE-2022-28525
CVE-2022-29464
CVE-2022-30887
CVE-2022-32991Web Based Quiz System SQL注入
CVE-2023-2130
CVE-2023-23752
CVE-2023-26469
CVE-2023-27178
CVE-2023-27179
CVE-2023-30253 Dolibarr RCE
CVE-2024-23897
CVE-2025-2945 PgAdmin RCE
CVE-2025-9074 Docker API 未授权访问
CVE-2025-24071
CVE-2025-24367 cacti RCE
CVE-2025-54309 CrushFTP-Authentication-Bypass
enlightenment CVE-2022-37706-LPE
🛡
39-BlueTeam
1
1-日志溯源&Splunk调查
1
1.Splunk 和 SPL 简介
🤖
40-AISec
10
1-AI基础
7
1.机器学习导论
2.人工智能数学基础复习
3.监督学习算法
4.无监督学习算法
5.强化学习算法
6.深度学习导论
7. 生成式人工智能导论
2-AI在信息安全中的应用
1
1.环境搭建&基本操作
8-提示词注入
1
提示词注入payload
【MOC】AI安全
📝
41-智能合约
1
1-Solidity
1
Solidity基础
42-Binary
17
1-Python
1
【Python】Bind Shell
2-Assembly
14
【MOC】Assembly
0.Cheat Sheet
1.Assembly Language
2.Computer Architecture
2.Stack
3.CPU Architecture
3.Syscalls
4.Instruction Set Architectures
5.Registers, Addresses, and Data Types
6.Assembly File Structure
7.Assembling & Disassembling
8.GNU Debugger
9. Loops 循环
10.跳转
3-Stack-based BOF
1
x86
1
BOF Introduction
【MOC】二进制
🏠
主页