摘要:
学习自B站小迪安全课程 服务攻防不是"看到一个端口就上工具"的体力活,而是一条判断→分类→利用的流水线。把这条流水线跑通,针对 IIS、Nginx、Apache、Tomcat 这四大主流中间件的攻击就形成可复制的工程化能力。本文整理服务攻防的方法论与四大中间件的常见漏洞、利用与防御思路。 一、为什么 阅读全文
posted @ 2026-07-19 16:37
xsec
阅读(17)
评论(0)
推荐(0)
摘要:
学习自神农安全课程 在 SRC 漏洞挖掘与红队渗透场景中,工具链的协同效率往往决定了产出上限。本文梳理如何通过 MCP(Model Context Protocol)将 Reqable 小黄鸟、无影 Tscan、Burp、Yakit、Chrome 等工具统一接入大模型,把"抓包—扫描—利用"的链路交 阅读全文
posted @ 2026-07-19 13:21
xsec
阅读(10)
评论(0)
推荐(0)

浙公网安备 33010602011771号