Blog
按时间浏览全部博客文章。
- HTB CTF 做题记录
HTB CTF 做题记录
HTB-CTF是HackTheBox发起的一个CTF比赛,题目覆盖了多个领域,包括WEB、MOBILE、CRYPTO、REVERSE等。
- Claude Code 使用笔记:CLI Agent 工作流实践
Claude Code 使用笔记:CLI Agent 工作流实践
Claude Code / 同类 CLI Agent 使用随笔:交互模式、常用工作流与安全审计场景下的实践记录。
- MCP 安全应用场景与常见风险
MCP 安全应用场景与常见风险
深入探讨MCP(Model Context Protocol)在安全领域的应用,包括安全检查清单、IDA-Pro-MCP等安全工具的实践使用与配置指南。
- OWASP Juice Shop 靶场通关与漏洞练习
OWASP Juice Shop 靶场通关与漏洞练习
OWASP Juice Shop 靶场学习记录:常见 Web 漏洞复现路径、解题思路与安全测试练习笔记。
- Jenkins 凭证解密与敏感信息获取实战
Jenkins 凭证解密与敏感信息获取实战
Jenkins 凭证与敏感信息获取:常见暴露面、凭据解密思路与加固建议(授权环境)。
- MCP 学习与实践:协议、工具与接入笔记
MCP 学习与实践:协议、工具与接入笔记
MCP(Model Context Protocol)是由 Anthropic 于 2024 年 11 月推出的开源协议,旨在为大型语言模型(LLM)与外部工具、数据源之间建立统一、安全、标准化的通信接口。
- Pass the Hash 攻击原理与防护要点
Pass the Hash 攻击原理与防护要点
Pass The Hash攻击学习,将窃取到的NTLM Hash作为凭据,直接用于认证和访问网络中的其他主机
- 春秋云境 Tsclient 与 Cobalt Strike 学习记录
春秋云境 Tsclient 与 Cobalt Strike 学习记录
Tsclient是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有3个flag,分布于不同的靶机。
