The Studio of SiXiaokai
106 文章
17 分类
175 标签
Si Xiaokai
106 文章
17 分类
175 标签
Si Xiaokai
CyberSecurity Engineer
The only way to do great work is to love what you do.
  文章统计图
  我的技能
前后端开发
85%
web安全
80%
内网渗透
80%
移动安全
70%
CTF
90%
网络攻防
75%
  其他技能
云安全攻防 云原生安全 k8s攻防 KubernetesGoat靶场 CTF实战 命令执行 暴力破解 云安全攻防入门 burp工具 文件包含漏洞 代码审计 PHP反序列化漏洞 文件包含 k8s云原生攻防 文件上传 sql注入 SSRF 哈希长度扩展攻击 跨站脚本攻击 存储型XSS XXE xss-labs 漏洞知识库 反序列化 java反序列化 sql注入基础 XSS upload-labs 命令执行漏洞 反序列化漏洞 CTF-web buuoj 他山之石 图片木马 二次渲染绕过 文件上传漏洞 内存马 java内存马 服务端跨站请求 文件解析漏洞 基础知识库 CSRF 跨站请求伪造 RCE 远程代码执行 java代码审计 内网攻防 隧道搭建 Earthworm SOCKS5 代理协议 FRP FRP内网穿透 python Flask 前端开发 react开发 AntDesignMobile IDEA快捷键 xxl-job Bootstrap jQuery HashMap Java React React和Flask JSON 前后端数据交换 java java多版本 padding oracle攻击 web安全中的密码学攻击 密码学算法安全 md5哈希长度扩展攻击 随机数安全 攻防工具库 CS CobaltStrike 内网扫描 fscan webshell管理 哥斯拉 Godzilla Pocsuite 渗透框架 MSF Metasploit Framework 漏洞扫描 nuclei Super Xray 图形化漏洞扫描工具 供应链漏洞扫描 供应链安全 Xray Yakit nmap 信息搜集 端口扫描 指纹探测 小程序抓包 proxifier 武器清单 web指纹识别 xapp OA系统漏洞利用 通达OA 反序列化漏洞利用 PHPGGC 取证和MISC工具库 010editor 十六进制编辑器 jwt Apache-ActiveMQ-RCE-CVE-2023-46604 条件竞争RCE Apache-Tomcat Fastjson RCE Druid未授权访问 容器逃逸 docker容器逃逸 NUUO-Camera-RCE NetMizer CVE-2021-3129 Laravel RCE NetMizer日志管理系统 RCE漏洞 特权提升 Netlogon Ollama Ollama代码执行 Grafana表达式远程代码执行(CVE-2024-9264) geoserver-RCE next.js权限绕过 CVE-2019-5736 docker逃逸 jsonpath Plus 远程代码执行 CVE-2025-1302 泛微OA 泛微OA-SQL注入 redis未授权访问 未授权访问 浪潮漏洞 任意文件上传 致远AnalyticsCloud任意文件读取 数据结构 算法 锐捷-EWEB-RCE 综合渗透 域渗透 WHOAMI靶场 ssh服务 ssh公私钥认证 系统运维 经验积累 后台进程 ubuntu的ssh服务 内网横向 安全加固 Linux安全加固 账户安全加固 虚拟机安装 centos安装 yum源配置 虚拟化技术 Esxi 容器化技术 docker 靶场实战 portswigger 操作系统命令注入 yaklab 逻辑漏洞