来自我完成过的 CTF 房间和实验室练习(主要是 TryHackMe 和 PortSwigger)的 Write-ups 和教学式脚本。每个文件夹都附带一个“教学版”脚本,我特意留空了关键值。如果你是从 writeup 而不是从流量中填出这些值,那你什么都没学到。
| 房间 | 分类 | 平台 | 完整 Writeup |
|---|---|---|---|
| Packed Light | 网络取证 | TryHackMe | Medium |
网络安全学生,专注于 Web 应用安全和漏洞赏金猎捕(IDOR、失效的访问控制、业务逻辑漏洞、身份验证问题)。获得 NTI/NTRA(网络安全)和思科网络技术学院(网络与道德黑客)认证。
MIT