Skip to content

入门筑基 · 体系化安全 Wiki

📚L2 Wiki 会员:解锁全站体系化正文(8 篇 · 44 系列,含零基础预科、Web、Java 深度与内网 AD 实战,对标 OSCP),按系列持续上线;含材料在线详解与 GetShell 流程。

不再是零散漏洞知识点的拼凑,而是一套完整闭环的安全攻防成长体系。从零基础预科、原理认知、实验环境、基础功底起步,层层递进深耕 Web 安全、Java 深度利用、云 & AI 安全,直达内网与 Active Directory 域攻防实战。《零基础预科》与各系列开篇 Part 1 免费公开,其余内容为 L2 会员专享。内容由浅入深,持续迭代,紧跟安全技术发展。

第 零 篇零基础预科:计算机与编程基础

完全零基础也不怕:先搞懂计算机、网络与编程的最基础常识,再进入后面的正式内容。本篇全部免费。

0.1
计算机到底是什么:硬件、系统、程序、文件先建立最基本的整体概念
筹备中
0.2
操作系统是什么:Windows / macOS / Linux操作系统在帮你做什么
筹备中
0.3
开机之后:桌面、窗口、程序与进程你看到的界面背后是什么
筹备中
0.4
文件与文件夹:数据是怎么存放的文件是最小的数据单位
筹备中
0.5
文件名、扩展名与文件类型.txt/.exe/.png 分别是什么
筹备中
0.6
路径:绝对路径与相对路径怎么准确告诉电脑文件在哪
筹备中
展开更多(还有 28 篇)▼

第 一 篇认知与方向

先建立 AI 时代学安全的正确方向:工具替代什么、人值钱在哪、职业怎么走。

1.1
AI时代安全工程师核心竞争力AI能写POC后,人的价值在哪
免费
1.2
AI能做什么、不能做什么划清工具的能力边界
筹备中
1.3
怎么用AI辅助学习一套让AI帮到你的提问框架
筹备中
1.4
安全行业的职业发展路径甲方、乙方、安服、研究岗怎么选
1.5
漏洞复现与渗透测试的区别别把复现当渗透
1.6
安全工程师的完整知识图谱一张图看清先学什么
展开更多(还有 24 篇)▼

第 二 篇环境与工具

从一台干净的云服务器,到 Docker 靶场跑起来、抓包工具用顺手。

2.1
靶场选型:腾讯云服务器为什么学安全需要公网服务器
筹备中
2.2
Docker一键拉起靶场一条命令告别环境地狱
筹备中
2.3
常用工具与AI增效新手工具箱清单
筹备中
2.4
云服务器安全组与端口配置端口开放最小化原则
2.5
SSH连接与密钥管理免密登录与密钥安全
2.6
Docker基础命令详解90%场景只需这10条
展开更多(还有 32 篇)▼

第 三 篇基本功:操作系统 / 网络 / 协议 / 编码

所有漏洞都绕不开的地基,先把操作系统、网络、HTTP 和编码加密吃透。

3A · Linux 操作系统深度本地 Linux 主机

3.1
文件系统:一切皆文件Linux 设计哲学的起点
筹备中
3.2
核心命令:文件与目录操作增删改查与移动复制
3.3
核心命令:文本查看与处理cat/less/head/tail/cut/sort
3.4
核心命令:查找与定位find/grep/which/locate
3.5
用户、组与权限模型属主、属组是怎么回事
3.6
rwx 与特殊权限位suid/sgid/sticky 与提权伏笔
展开更多(还有 10 篇)▼

3B · 网络与抓包深度Wireshark / tcpdump

3.17
网络分层与数据封装一个包是怎么层层打包的
筹备中
3.18
IP/子网/路由/NAT网段划分与地址转换
3.19
ARP 与 DNS 解析全过程域名到 IP 的每一跳
3.20
TCP 三次握手与四次挥手连接建立与断开
3.21
TCP 状态机与抓包验证TIME_WAIT 等状态怎么来
3.22
UDP 与常见端口无连接协议与服务识别
展开更多(还有 8 篇)▼

3C · HTTP 协议深度浏览器开发者工具

3.31
手敲一个 HTTP 请求用 telnet 看清报文本质
筹备中
3.32
请求方法与状态码语义GET/POST 与 302/401/500
3.33
常见 Header 逐个讲每个头部都可能是攻击面
3.34
持久连接/chunked/内容协商连接复用与分块传输
3.35
表单与三种 Content-Typeurlencoded/multipart/json
3.36
Cookie/Session 登录态登录状态怎么维持
展开更多(还有 4 篇)▼

3D · 编码 / 哈希 / 加密本地加解密实验

3.41
URL 编码:保留字与双重编码百分号与绕过
筹备中
3.42
Base64 原理与变体urlsafe 与 padding
3.43
Hex/Unicode/HTML 实体\u、\x 与实体转义
3.44
编码绕过实战各编码出现位置对照表
3.45
哈希:MD5/SHA/加盐为什么哈希不能解密
3.46
对称加密:AES 与分组模式ECB/CBC/GCM 区别
展开更多(还有 6 篇)▼

第 四 篇Web 安全核心原理

把注入、XSS、SSRF、上传等每一类漏洞,从原理到绕过、防御讲成系列。

4A · SQL 注入PortSwigger SQL injection

4.1
SQL 注入原理:代码与数据混淆一句话被当成命令执行
筹备中
4.2
联合查询与报错注入union select 与报错回显
4.3
布尔盲注与时间盲注没有回显怎么一点点猜
4.4
二次注入/宽字节/堆叠更隐蔽的注入形态
4.5
预编译为什么能防注入参数化的本质与误区
4.6
ORM/MyBatis 注入面与防御#{} 与 ${} 的区别

4B · 认证 / JWT / OAuthPortSwigger Authentication / JWT

4.7
认证 vs 授权先分清这两个概念
筹备中
4.8
密码存储/爆破/撞库哈希加盐与登录爆破
4.9
会话固定劫持与 Cookie 属性登录态如何被偷走
4.10
JWT 结构与 alg none/弱密钥三段式与签名问题
4.11
JWT kid 与密钥混淆头部注入与算法混淆
4.12
OAuth/SSO 漏洞与 MFA授权流程常见缺陷

4C · 访问控制 / 越权PortSwigger Access control

4.13
水平/垂直越权与 IDOR改个 ID 看到别人数据
筹备中
4.14
功能级访问控制缺失接口只藏不拦
4.15
多租户与前后端不一致前端隐藏、后端没校验
4.16
越权测试方法与防御系统化排查清单

4D · 跨站脚本 XSSPortSwigger XSS

4.17
同源策略与 XSS 本质网页为何能被注入脚本
筹备中
4.18
反射/存储/DOM 型三种注入位置
4.19
四种编码上下文与绕过HTML/属性/JS/URL 上下文
4.20
CSP 原理与绕过内容安全策略怎么拦、怎么绕
4.21
真实危害与 HttpOnly偷会话/钓鱼/挂马
4.22
防御与框架自动转义现代框架帮你做了什么

4E · 跨站请求伪造 CSRFPortSwigger CSRF

4.23
CSRF 原理:登录态自动携带为什么点个链接就中招
筹备中
4.24
Token/SameSite/Referer 防御三种主流防护
4.25
与 JSON/自定义头的关系为什么带自定义头更安全

4F · SSRF(含 gopher)PortSwigger SSRF

4.26
SSRF:服务端发请求的风险让服务器替你发请求
筹备中
4.27
探测内网与 file/dict 协议探活与读本地文件
4.28
gopher 协议基础万能协议怎么构造
4.29
gopher 打 Redis/MySQL一键打内网数据库
4.30
gopher 打 FastCGI打 PHP-FPM 直接 RCE
4.31
云元数据 169.254.169.254SSRF 偷云临时凭据
展开更多(还有 2 篇)▼

4G · 文件上传 / 包含 / 路径穿越PortSwigger Path traversal · File upload

4.34
文件上传校验绕过前端/MIME/后缀/内容校验
筹备中
4.35
解析漏洞与 getshell上传后如何被当脚本执行
4.36
路径穿越:../ 与编码跳出限定目录
4.37
ZipSlip 实战压缩包目录穿越(对应 kkFileView)
4.38
文件包含 LFI/RFIinclude 为何能 RCE
4.39
伪协议与日志/session 包含PHP 各种 wrapper
展开更多(还有 1 篇)▼

4H · XXEPortSwigger XXE

4.41
XML 与实体基础DTD 与实体是什么
筹备中
4.42
外部实体读文件/SSRFXXE 两种主要危害
4.43
Blind OOB 带外没有回显时把数据带出来
4.44
各解析器配置与禁 DTD不同语言怎么关外部实体

4I · SSTI 模板注入PortSwigger SSTI

4.45
模板引擎原理模板和代码怎么混在一起
筹备中
4.46
沙箱探测流程图{{7*7}} 与属性探测
4.47
各引擎 payload 速查Freemarker/Velocity/Twig/Jinja2
4.48
RCE 与沙箱逃逸从模板注入到执行命令
4.49
逻辑与模板分离防御根治模板注入

4J · 表达式注入(SpEL/OGNL/EL)自有漏洞 / HackTricks

4.50
表达式为何能调方法表达式语言的执行本质
筹备中
4.51
SpEL 注入与 RCESpring 表达式注入
4.52
OGNL 与 Struts 历史Struts2 系列漏洞
4.53
EL 注入Java EE 表达式注入
4.54
表达式防御表达式注入检查清单

4K · 命令注入与反弹 ShellPortSwigger OS command injection

4.55
命令拼接符与执行链;|&|&&||||$()|``
免费
4.56
反弹Shell:让目标主动连回来一条命令为何控制服务器
免费
4.57
盲执行与数据外带延时/DNS/外带回显
4.58
过滤绕过空格/关键字/通配符/编码
4.59
各语言执行函数与参数化防御system/exec/ProcessBuilder

4L · 业务逻辑与信息泄露PortSwigger Business logic

4.60
业务逻辑:支付/篡改/竞态/重放没有 payload 的漏洞
筹备中
4.61
信息泄露:报错/备份/源码报错堆栈与备份文件
4.62
目录列出与敏感文件.git、.svn、目录索引
4.63
反序列化导航深入内容指向第五篇

4M · HTTP 请求走私与缓存攻击PortSwigger Request smuggling · Web cache

4.64
HTTP 请求走私:CL.TE/TE.CL前后端解析差异
筹备中
4.65
探测与利用:绕鉴权/劫持请求走私能做什么
4.66
HTTP/2 降级走私h2.CL/h2.TE
4.67
Web 缓存投毒unkeyed header 投毒
4.68
缓存欺骗与防御缓存键与规范化

4N · API / GraphQL / WebSocketPortSwigger API testing

4.69
API 安全:BOLA/BOPLA对象级与功能级授权
筹备中
4.70
GraphQL 内省与批查内省查询与批量攻击
4.71
WebSocket 鉴权长连接的授权问题

第 五 篇深入 Java、反序列化、JNDI 与中间件

面向非 Java 背景,从语言基础到反序列化、JNDI 的完整攻击宇宙,本站最深的一篇。

5A · Java 与 JVM 基础本地 JDK

5.1
JDK/JRE/JVM 与字节码Java 代码怎么跑起来
筹备中
5.2
类与对象最小语法能读懂 POC 的语法量
5.3
接口/继承/多态面向对象三件套
5.4
异常处理呼应 EncryptInterceptor 的 bug
5.5
集合框架 List/Map/Setgadget 链的容器基础
5.6
反射:Class/Method/invoke运行时调用任意方法
展开更多(还有 4 篇)▼

5B · Java 反序列化深度(旗舰)ysoserial / PortSwigger Deserialization

5.11
序列化:对象如何变字节Serializable 与字段
免费
5.12
readObject/钩子/递归还原反序列化触发点
5.13
gadget 的本质反序列化为什么能执行代码
5.14
反射 + InvokerTransformer 最小链手拼第一个 gadget
5.15
CC 链:ChainedTransformer→LazyMap链的前半段
5.16
CC 链:AnnotationInvocationHandler链的入口与闭环
展开更多(还有 5 篇)▼

5C · 中间件深度自有 Tomcat / ActiveMQ

5.22
Tomcat 架构Server/Connector/Engine/Host/Context
筹备中
5.23
Tomcat 配置与部署server.xml/web.xml
5.24
Tomcat Session 机制会话如何存储
5.25
Tribes 集群对应 CVE-2026-34486
5.26
Tomcat 漏洞面PUT/AJP Ghost Cat/Manager
5.27
Nginx 架构/location/反代配置与匹配规则
展开更多(还有 6 篇)▼

5D · 数据库 / 缓存利用自有 Redis / DataEase

5.34
MySQL 利用面UDF/写文件/信任关系
筹备中
5.35
Redis 未授权:计划任务/SSH key两种常见写入
5.36
Redis 主从复制 RCE/写 shell主从攻击原理
5.37
JDBC 原理连接字符串做了什么
5.38
H2/MySQL fake server对应 DataEase CVE-2025-32966
5.39
其他数据库利用面PG/MSSQL/Oracle 速查
展开更多(还有 2 篇)▼

5E · 多语言 / 框架生态(含原型链污染)自有 / HTB

5.42
PHP 最小集与常见点看懂 PHP 漏洞够用
筹备中
5.43
JS/Node 基础与原型链原型与继承机制
5.44
Node RCE:child_process命令执行函数
5.45
Node 依赖投毒供应链攻击面
5.46
原型链污染机制__proto__ 如何被写入
5.47
原型链污染 gadget可被劫持的属性
展开更多(还有 7 篇)▼

5F · JNDI 与 Log4ShellJNDI-Injection-Exploit / THM Log4j

5.55
JNDI/lookup 抽象命名与目录服务
筹备中
5.56
RMI/LDAP 与 Reference两种目录协议
5.57
远程类加载机制为何能加载远程字节码
5.58
可控 lookup 注入JNDI 注入触发
5.59
Log4Shell 全链一行日志如何 RCE
5.60
高版本 JDK 限制与防御trustURLCodebook/BeanFactory

第 六 篇AI 安全、云原生、供应链与方法论

AI 应用漏洞、容器云安全、供应链投毒,以及实战与交付方法论。

6A · AI 应用安全自有 Langflow/ComfyUI/n8n · Gandalf

6.1
AI 应用架构:LLM+插件+Agent现代 AI 应用怎么搭
筹备中
6.2
提示注入:直接/间接让模型执行恶意指令
6.3
工具劫持劫持 Agent 的工具调用
6.4
不安全输出:XSS模型输出被当 HTML
6.5
不安全输出:SSRF/RCE工具调用引入的漏洞
6.6
RAG/向量库风险知识库越权与投毒
展开更多(还有 6 篇)▼

6B · 云原生 / 容器安全HTB Cloud / 自有 Docker

6.13
Docker 安全:能力/挂载capability 与卷挂载
筹备中
6.14
守护进程暴露2375/2376 端口风险
6.15
容器逃逸:privileged特权容器逃逸
6.16
容器逃逸:内核/挂载内核漏洞与宿主挂载
6.17
K8s:API server/RBAC权限配置攻击面
6.18
K8s:etcd未授权与数据泄露
展开更多(还有 4 篇)▼

6C · 实战方法论与交付自有靶场

6.23
复现通用流程(上)信息收集到环境
筹备中
6.24
复现通用流程(下)验证、深入到报告
6.25
报错排查方法论假设/验证/二分
6.26
抓包分析从流量还原过程
6.27
日志分析从日志定位问题
6.28
专业复现报告结构/证据/评级
展开更多(还有 6 篇)▼

6D · 综合实战串联综合靶场

6.35
漏洞完整生命周期(Tomcat)从公告到 GetShell
筹备中
6.36
多漏洞组合(SSRF→内网→RCE)把单点串成链
6.37
后渗透概念横向/持久化(授权前提)
6.38
靶场综合通关Vulnhub/HTB 思路
6.39
个人能力评估表对照查漏补缺
6.40
串联综合全流程演练

6E · 供应链 / CI-CD 投毒npm/pypi 审计

6.41
依赖投毒/typosquatting抢注与投毒
筹备中
6.42
CI/CD 凭据窃取流水线中的密钥
6.43
构建链路劫持与防御构建过程攻击

第 七 篇内网渗透与 Active Directory(对标 OSCP)

从边界突破、隧道跳板到域内攻击、域控接管,完整对标 OSCP 的内网/AD 战场。

7A · 内网框架与边界突破THM / HTB

7.1
内网渗透 Kill Chain 全景整体路线图
筹备中
7.2
内网架构:DMZ/分区网段与安全分区
7.3
双网卡主机与跳板模型pivot 的核心概念
7.4
边界突破入口盘点从哪些点进内网
7.5
foothold 清单拿到机器后先做什么
7.6
内网信息收集总览主机/用户/共享/服务
展开更多(还有 2 篇)▼

7B · 隧道与代理THM / HTB

7.9
隧道原理转发与封装
筹备中
7.10
SSH 三种转发本地/远程/动态
7.11
chiselTCP/UDP/SOCKS
7.12
ligolo-ng网卡级全局代理
7.13
frp 多级跳板多层代理链
7.14
proxychains 排错代理下跑工具

7C · Windows 系统基础THM Intro to Windows

7.15
Windows 版本识别版本与 build 号
筹备中
7.16
文件系统/路径/共享盘符/UNC 路径
7.17
用户/SID/UAC权限与提权弹窗
7.18
服务/注册表/计划任务系统核心机制
7.19
CMD/PowerShell 命令集常用操作
7.20
PowerShell 执行策略-ep/-enc/-w 参数
展开更多(还有 2 篇)▼

7D · Windows 提权THM Windows PrivEsc

7.23
Windows 提权路径地图提权方向总览
筹备中
7.24
服务错配/未引用路径可写服务与路径
7.25
注册表/AlwaysInstallElevated注册表提权
7.26
计划任务/启动项可写计划与自启
7.27
令牌模拟 SeImpersonate令牌窃取
7.28
Potato 家族选型Juicy/Rogue/PrintSpoofer
展开更多(还有 2 篇)▼

7E · 防御绕过基础本地实验

7.31
杀软/EDR/AMSI/ETW 架构防御栈全貌
筹备中
7.32
AMSI 原理与绕过概念脚本扫描机制
7.33
加载/落地规避边界规避的合规边界
7.34
内存加载概述无文件执行概念

7F · Active Directory 基础THM Attacktive Directory

7.35
工作组 vs 域为什么需要域
筹备中
7.36
域/林/树/站点/OU 架构AD 逻辑结构
7.37
关键组/机器账户域管/企业管理员
7.38
本地 vs 域凭据两套凭据体系
7.39
DNS·SRV 定位 DC如何找到域控
7.40
LDAP 结构DN/CN/OU/属性
展开更多(还有 2 篇)▼

7G · NTLM / Kerberos 协议Wireshark / THM

7.43
两大认证协议总览NTLM 与 Kerberos
筹备中
7.44
NTLM 协商/挑战/响应Net-NTLMv2 结构
7.45
Kerberos:KDC/TGT/TGS认证流程时序
7.46
Kerberos 进阶:票据/PAC票据内部结构
7.47
委派标记/RC4·AES加密类型与委派
7.48
认证抓包分析看协议真实流量
展开更多(还有 1 篇)▼

7H · AD 枚举与 BloodHoundTHM / HTB

7.50
枚举方法论零凭据→低权→有凭据
筹备中
7.51
空会话/匿名/rid-brute无凭据枚举
7.52
PowerView/AD/NetExec认证后枚举
7.53
BloodHound 图论原理把域关系变成图
7.54
SharpHound 采集找攻击路径
7.55
ACL/ACE 高危权限表GenericAll/WriteDacl

7I · 横向通道与 Pass-the-HashGOAD / THM

7.56
横向执行通道总览各种远程执行方法
筹备中
7.57
PsExec/smbexec/wmiexecImpacket 工具
7.58
WMI/WinRM evil-winrmPowerShell 远程
7.59
计划任务/Sc服务与任务执行
7.60
Pass-the-Hash哈希直接登录
7.61
Overpass/Pass-the-Ticket票据转横向

7J · NTLM Relay 与强制认证GOAD / VulnLab

7.62
NTLM Relay 原理Net-NTLM 为何只能中继
筹备中
7.63
SMB 签名/Responder/ntlmrelayx中继工具链
7.64
PetitPotam/PrinterBug强制目标认证
7.65
Relay 到 LDAP/ADCS中继落地

7K · Kerberos:Roasting 与委派GOAD / VulnLab

7.66
Kerberos 攻击面总览从协议弱点到攻击
筹备中
7.67
KerberoastingSPN/TGS 离线破解
7.68
AS-REP Roasting禁预认证账户
7.69
非约束委派抓 DC TGT
7.70
约束委派 S4U2S4U2Self/S4U2Proxy
7.71
RBCD 机器账户委派msDS-AllowedToActOnBehalfOfOtherIdentity
展开更多(还有 1 篇)▼

7L · AD CS 证书攻击GOAD / VulnLab

7.73
AD CS 架构CA/模板/注册
筹备中
7.74
ESC1SAN 任意→域管证书
7.75
ESC8Web 注册 Relay
7.76
ESC2–15 速查其他高危模板
7.77
PKINIT 与加固证书登录与防御

7M · 域控接管与持久化GOAD / HTB Pro Labs

7.78
定位 DC/域管会话找域管登录位置
筹备中
7.79
DCSync导出全域哈希
7.80
Golden Ticketkrbtgt 伪造 TGT
7.81
Silver/Diamond Ticket服务票据伪造
7.82
跨域跨林/SID History跨信任攻击
7.83
持久化与日志后门与审计(合规)

7N · 内网服务横向GOAD / HTB

7.84
MSSQL 横向xp_cmdshell/链接服务器
筹备中
7.85
Exchange/打印服务邮件与打印攻击面
7.86
第三方服务 Jenkins/GitLab内网常见平台
7.87
Linux↔Windows 混合异构内网横向

7O · OSCP 综合实战与交付GOAD / VulnLab / PG Practice

7.88
OSCP 考试结构/评分AD 集 + 独立机
筹备中
7.89
时间管理/踩坑考试策略
7.90
GOAD 全链通关域环境完整攻击
7.91
Web边界→pivot→域控多跳综合
7.92
OSCP 报告规范证据与复现步骤
7.93
靶场路径/自评表练习路线规划
展开更多(还有 1 篇)▼