内网渗透:frp 隧道与代理实战

在内网靶场用 frp 建立 Socks5 隧道与端口转发,让攻击机通过已控主机访问内网资源,完整讲解原理、影响、利用、检测、防御与加固。

Log4j2 RCE 漏洞复现与缓解

在本地靶场复现 Log4Shell(CVE-2021-44228),完整讲解原理、影响、利用、检测、防御与修复。

漏洞联动:XSS 打 CSRF 实现账号接管

用存储型 XSS 窃取 CSRF Token 或直接触发敏感请求,把 XSS 与 CSRF 串联成账号接管链,完整讲解原理、影响、利用、检测、防御与修复。