快速开始
前言
前言
关于本书
食用方法
加入我们
MISC
MISC | 杂项
信息收集
文件与编码基础
编码扩展
文件基础
压缩包
隐写分析
图片隐写
文件隐写
音频隐写
取证分析
流量分析
内存取证
工控类
附:文件签名表
Web
Web | 网络攻防
环境与工具
Web环境设置
Docker安装配置
Docker与漏洞环境
虚拟机与网络模拟
Burp Suite
Python脚本
HTTP协议
Web入门题单
信息收集
敏感信息泄露
PHP专题
PHP特性与常见绕过
PHP基础
PHP反序列化
PHP代码审计
注入类漏洞
SQL注入
NoSQL注入
XSS攻击
CSRF攻击
SSTI注入
XXE注入
SSRF注入
文件类漏洞
文件上传
文件包含
目录穿越
任意文件读取
命令与代码执行
RCE
会话与认证安全
逻辑漏洞
语言扩展 | 世界不止有PHP
Python反序列化
Python沙箱逃逸
Flask安全
原型链污染
JS沙箱逃逸
JS逆向
Java安全基础
Java反序列化
Spring漏洞
Java代码审计
进阶专题
WAF绕过
请求走私
缓存投毒
XS-Leaks
密码学应用题
云与容器安全
实战能力
渗透链路基础
渗透流程总览
两层网络实战
立足点建立
内网信息收集
代理与隧道
多层网络渗透
三层网络实战
多层网络综合
域渗透入门
横向移动
对抗与综合
AWD模式
Web与二进制结合
Nday利用
Writeup复盘方法
Crypto
Crypto | 密码学
环境配置
基础知识
前情提要
编码基础
密码体系
古典密码
现代密码
Reverse
逆向工程
引导篇:灵魂FAQ
编译与可执行文件
C语言基础
存储结构
可执行文件
交互式反汇编工具IDA
从零开始的IDA
IDA动态调试
常见算法
基本运算
编码基础
字节流算法
分组密码
z3约束求解
x86 汇编初步
代码保护与对抗
花指令
加壳
VM
SMC
异常处理
多线程
TLS回调函数
反调试
控制流平坦化
符号执行
语言与框架
Python
.NET
Rust
JavaScript
Android平台
解题技巧
Pwn
Pwn | 二进制安全
环境与基础
wsl2下的环境配置
汇编语言(x86)
常见保护
栈溢出
栈上数组越界&栈溢出
ROP利用
ROP入门
常见的ROP技巧
ROP进阶
AWD
AWD介绍
AWD平台
【WEB】AWD技巧
【PWN】AWD技巧
AI
AI | 人工智能
初识AI
你的第一个神经网络
区块链
Move
从0开始的签到题
独特的所有权
神奇的时钟
对象与燃气
多样的泛型
附录
提问的智慧
NSSCTF平台使用
推荐书单
存储结构
¶
还没写喵.jpg