2026年7月15日
摘要: 一、核心前置说明 1.1 收集核心逻辑 SRC信息收集遵循先被动、后主动,先全域、后精准,先资产、后漏洞的原则,全程合规无暴力扫描、无越权测试,仅做资产测绘与信息梳理,不触发目标防护告警、不干扰业务正常运行。所有收集结果最终汇总归档,形成目标完整攻击面图谱,为后续漏洞挖掘提供精准依据。 1.2 合规 阅读全文
posted @ 2026-07-15 14:42 2525256 阅读(20) 评论(0) 推荐(0)
2026年7月9日
摘要: 等保2.0全称《网络安全等级保护2.0制度》,核心依据为GB/T 22239-2019、GB/T 22240-2020等系列国标,覆盖信息系统从项目立项、合规定级、备案、安全建设、测评整改到验收归档的全生命周期合规工作。本文区别于通用流程文档,新增等保实施工程师专属实战工作、落地硬标准、高频踩坑避坑 阅读全文
posted @ 2026-07-09 16:57 2525256 阅读(30) 评论(0) 推荐(0)
摘要: 一、手册总则 1.1 编写目的 本手册依据CIS Windows11企业安全基线、微软官方终端安全规范、网络安全等级保护2.0要求编制,统一企业Windows 11办公终端、业务工作站的安全巡检标准、漏洞修复流程、安全基线加固规范、风险闭环处置机制。重点强化全流程可落地巡检操作,补齐每一项巡检、加固 阅读全文
posted @ 2026-07-09 16:31 2525256 阅读(12) 评论(0) 推荐(0)
2026年7月6日
摘要: 前言:信息收集的核心逻辑(必须先懂原理再动手) 渗透测试所有漏洞挖掘、权限突破、内网横向,全部依赖信息收集。信息收集不是随便扫端口、跑工具,是一套固定的标准化流程。 标准执行顺序(固定流程,所有渗透统一遵守) 第一步:合规边界确认 → 第二步:被动信息收集(零痕迹) → 第三步:主动信息探测(授权后 阅读全文
posted @ 2026-07-06 10:11 2525256 阅读(25) 评论(0) 推荐(0)
摘要: 数据库权限管理是运维、开发、DBA必备核心技能,核心包含用户创建、授权、查权、回收权限、用户管理五大核心操作。本文整理 MySQL、Oracle 两大主流数据库的权限命令,附带可直接执行的实操示例,排版清晰、适配落地,可直接用于学习和工作备查。 核心前置说明 所有命令均为标准生产环境语法,兼容主流版 阅读全文
posted @ 2026-07-06 09:42 2525256 阅读(11) 评论(0) 推荐(0)
2026年6月30日
摘要: ⚠️ 法律声明:本文仅用于网络安全学习与授权安全测试,严禁利用本文技术对未授权网站、数据库进行注入、拖库、篡改等非法操作,违者自行承担全部法律责任。 前言 MySQL是全球使用率最高的Web后端数据库,国内80%以上的PHP网站都搭配MySQL使用,而SQL注入是Web安全中危害最高、最经典的漏洞之 阅读全文
posted @ 2026-06-30 11:26 2525256 阅读(9) 评论(0) 推荐(0)
2026年6月15日
摘要: 模块一:系统信息收集(安全排查第一步) 目的:渗透/运维第一件事——摸清系统版本、内核、主机信息 逐条跟练 # 1. 查看系统版本 cat /etc/redhat-release # Ubuntu cat /etc/issue # 2. 查看内核版本(很多内核漏洞看这个) uname -a # 3. 阅读全文
posted @ 2026-06-15 15:25 2525256 阅读(28) 评论(0) 推荐(0)
2026年6月11日
摘要: 本手册专为Windows安全零基础小白编写,全程使用系统原生工具、CMD/PowerShell命令,无需安装第三方软件,适配Windows Server 2016/2019/2022及家用Windows 10/11系统。覆盖黑客后门账号排查、异常流量监测、木马病毒核查、恶意进程排查、开机自启后门、系 阅读全文
posted @ 2026-06-11 10:58 2525256 阅读(40) 评论(0) 推荐(0)
摘要: 零基础Linux系统安全全面自查流程 本手册专为Linux安全零基础小白编写,全程使用系统原生命令,无需安装复杂工具,覆盖异常流量检测、黑客新增账号排查、本地木马病毒核查、系统漏洞、异常进程、开机自启恶意程序六大核心检查项。所有命令可直接复制执行,搭配通俗解读,看完即可独立完成全套安全巡检。 前置说 阅读全文
posted @ 2026-06-11 10:55 2525256 阅读(25) 评论(0) 推荐(0)
摘要: ⚠️ 法律声明:本文仅用于网络安全学习与技术研究,严禁用于任何非法攻击、入侵他人网站等违法行为。任何违反《中华人民共和国网络安全法》的行为,将承担相应的法律责任。 前言 在国内 Web 安全领域,80% 以上的中小型网站、论坛、政务系统和企业平台都基于 PHP 开发,这也使得 PHP 成为漏洞最多、 阅读全文
posted @ 2026-06-11 10:46 2525256 阅读(27) 评论(0) 推荐(0)