关于本站

你好,我是 Echoin,一名网络安全学习者。

这个博客记录我在安全路上的所学所练,内容主要围绕:

  • Web 安全:SQL 注入、XSS、SSRF、HTTP 请求走私等漏洞的原理、利用与绕过
  • 渗透测试:Kerberos 攻击(AS-REP Roasting、Kerberoasting、Bronze Bit)、NTLM Relay 等域渗透 / 内网渗透手法
  • CTF wp:各类赛事的 Writeup 与解题复盘
  • 靶场练习:HTB Labs / Pro Labs 的完整通关笔记(Dante、Fires、Garfield 等)
  • Payload 速查库:翻译整理自 PayloadsAllTheThings 的中文知识库

关于我

声明

本博客所有内容仅供学习交流使用,请勿用于非法用途。靶场与比赛文章均基于合法授权的环境。

道阻且长,行则将至。欢迎一起交流。