文章列表
2025
2024
2023
2022
- Kubernetes 实际利用与分析
 - Kubernetes 环境搭建与基础知识
 - 域信任关系利用与SID 过滤绕过
 - Cobalt Strike 代码分析(一)
 - Log4j2 利用链与Waf绕过分析
 - Windows 系统调用分析与免杀实现
 - 字符串加密与Shellcode 隐藏
 - Windows Shellcode 注入姿势
 
2021
- 利用.NET 反序列化做权限维持
 - Spring 内存马实现
 - Weblogic 内存马分析与实现
 - Shiro 回显与内存马实现
 - Tomcat 内存马分析及检测
 - Tomcat 架构与Context分析
 - FastJson 反序列化绕过与利用
 - Ysoserial 利用链分析
 - Java JNDI分析与利用
 - Java RMI分析与利用
 - Java反序列化基础
 - 域委派利用
 - 组策略利用与横向移动
 - 域用户与域成员机器关系及利用
 - Windows 访问控制模型(二)
 - Windows 访问控制模型(一)
 - Kerberos 认证过程详细分析(二)
 - Kerberos 认证过程详细分析(一)
 - AutoIt SendKey绕过堡垒机两步验证