Pentest Wiki
渗透 Wiki
把安全复盘、靶场记录和漏洞笔记编排成一张可持续维护的渗透测试知识地图。
命令手册
一页式渗透测试全阶段命令速查,来自实战 writeup。
起点与方法
把练习路线、边界意识和基础方法先固定下来。
给渗透测试学习路线定一个清晰的起点:边界、基础、方法论、训练节奏和长期资源。
原文:/wiki/pentest/start/security-start/
面向渗透学习的 Linux 入门路线:目录、命令、权限、进程、网络、文本处理和排错方法。
原文:/wiki/pentest/start/linux-basic/
面向渗透学习的 Python 基础路线:语法、文件处理、网络请求、目录扫描、端口扫描、Shell 基础和脚本工程化。
原文:/wiki/pentest/start/python-basic/
Linux 基础、命令行习惯和入门级权限边界练习。
原文:/blog/overthewire-bandit-walkthrough/
Windows 防护组件相关操作记录和环境准备笔记。
原文:/blog/win10关闭windowsdefender/Web 漏洞与利用
围绕请求、会话、反序列化、原型链和框架行为整理 Web 攻击面。
从 JavaScript 对象模型理解原型链污染的利用条件。
原文:/blog/js-原型链污染漏洞-从0到1/
框架行为、Session 伪造与 Python 反序列化链路。
原文:/blog/xyctf-2024-signin-bottle框架pickle反序列化/
文件读取、内存信息和 Flask Session 利用思路。
原文:/blog/catcat-new-文件读取内存-flasksession-伪造/
请求格式解析差异与 Express 参数处理边界。
原文:/blog/ez-curl-http-header格式解析-exprees-请求参数截断/后渗透技术栈
拿到立足点后的后续操作:TTY 升级、权限提升、横向移动、凭据提取、隧道代理。
靶机复盘
把完整靶场过程沉淀成可回看的攻击链样本。
靶机枚举、漏洞验证和提权过程记录。
原文:/blog/bamuwe靶机复盘/
靶机复现过程和关键利用路径。
原文:/blog/kakeru靶机复现/
Nebula 靶机攻击链与复盘。
原文:/blog/nebula靶机-wp/
AI 相关靶场中的攻击面和利用过程。
原文:/blog/unsafeai靶机-wp/
VulnHub MoneyBox 的复现笔记。
原文:/blog/vulnhub-moneynbox靶机复现/
防御性安全、Linux 日志分析、DNS 与 FTP 服务攻防。
原文:/blog/thehackerlabs-eltopodns-writeup/
THL Hexthink 靶机 writeup。
原文:/blog/thehackerlabs-hexthink-writeup/
THL La Casa Del Jamon 靶机 writeup。
原文:/blog/thehackerlabs-lacasadeljamon-writeup/
从 WordPress 未授权 webshell 到 sudo find 提权的完整渗透链。
原文:/blog/thehackerlabs-mermelada/
THL Nodeception 靶机 writeup。
原文:/blog/thehackerlabs-nodeception-wtriteups/
THL Ofuspingu 靶机 writeup。
原文:/blog/thehackerlabs-ofuspingu-writeup/
THL Photographer 靶机 writeup。
原文:/blog/thehackerlabs-photographer-writeup/
THL Sedition 靶机 writeup。
原文:/blog/thehackerlabs-sedition-writeup/
默认口令、后台功能测试、SQL 注入尝试与 Struts2 命令执行。
原文:/blog/enterprise-pentest-lab-writeup/