CVE-2025-6554
学习、实践与防御 — 合乎道德地。
本仓库包含 Web 安全 模块的课程材料与实验。仅在受控、合法的环境(虚拟机、实验室网络)中使用,并遵循下方的负责任披露与行为准则。
本仓库支持一个攻防安全培训路线,教授 Web 漏洞分析、利用基础以及使用真实世界案例研究方法的防御检测。重点在于合乎道德的学习、可复现的实验设置以及可操作的缓解/检测技术。
完成本模块后,你将能够:
本课程以浏览器引擎漏洞作为教学案例。材料侧重于调查、崩溃分类和防御性对策。**不包含任何可武器化的利用代码。**所有练习设计为非破坏性且局限于实验室虚拟机内。
每个实验必须在基于快照隔离的虚拟机环境中运行。示例实验:
不要在生产系统或第三方系统上运行试图进行远程代码执行的利用或 PoC。
每次练习前先创建快照。
欢迎贡献(实验、防御规则、检测内容、文档)。规则:
作者:Nihal MP