用 BloodHound + SharpHound 做域关系图分析,找最短攻击路径到域管,原理、影响、利用、检测、防御与修复。
Windows 提权实战:不安全的服务、注册表 AlwaysInstallElevated、令牌模拟、Potato 系列、内核漏洞等,原理、影响、利用、检测、防御与加固。
汇总 Spring 各分支(Framework、Cloud Gateway、Data、Boot Actuator、Security、Session)的高危漏洞与修复要点,作为排查与加固清单。
Spring Boot Actuator 管理端点未认证的利用:环境变量/密钥泄露、heapdump、jolokia 与 gateway 组合 RCE,完整讲解原理、影响、利用、检测、防御与修复。
Spring Framework 核心 RCE:通过数据绑定写入 Tomcat AccessLogValve 实现命令执行,完整讲解原理、影响、利用、检测、防御与修复。
DNS 隧道原理与工具使用:iodine 建立 IP over DNS、dnscat2 命令通道,原理、影响、利用、检测、防御与加固。
ICMP 隧道原理与工具使用:icmpsh 命令回显、ptunnel 建立 TCP over ICMP 隧道,原理、影响、利用、检测、防御与加固。
蓝队视角:蚁剑、菜刀、哥斯拉、冰蝎四种主流 WebShell 管理工具的流量特征与检测方法,帮助在日志/抓包中识别 Webshell。
目录穿越(路径穿越)漏洞实战:任意文件读取、编码绕过、写文件,原理、影响、利用、检测、防御与修复。
冰蝎(Behinder)与哥斯拉(Godzilla) WebShell 管理工具使用、默认密钥、流量特征与检测,注意授权边界。