The Studio of SiXiaokai
118 文章
17 分类
192 标签
Si Xiaokai
118 文章
17 分类
192 标签
Si Xiaokai
CyberSecurity Engineer
The only way to do great work is to love what you do.
  文章统计图
  我的技能
前后端开发
85%
web安全
80%
内网渗透
80%
移动安全
70%
CTF
90%
网络攻防
75%
  其他技能
Java代码审计 JDBC URLConnection Java文件系统安全 Java命令执行 代码审计 java基础 前置知识 java代码审计 java反射机制 java类加载 ClassLoader sun.misc.Unsafe类 反序列化 java反序列化 漏洞知识库 XXE 文件上传 upload-labs XSS 跨站脚本攻击 xxl-job 他山之石 sql注入基础 命令执行漏洞 反序列化漏洞 图片木马 二次渲染绕过 文件上传漏洞 内存马 java内存马 文件包含 基础知识库 文件解析漏洞 RCE 远程代码执行 服务端跨站请求 SSRF CSRF 跨站请求伪造 前端开发 react开发 AntDesignMobile IDEA快捷键 Bootstrap python Flask HashMap Java React和Flask React jQuery JSON 前后端数据交换 CTF实战 命令执行 burp工具 PHP反序列化漏洞 文件包含漏洞 暴力破解 java java多版本 sql注入 哈希长度扩展攻击 xss-labs 存储型XSS 云安全攻防 云安全攻防入门 CTF-web buuoj FRP FRP内网穿透 内网攻防 SOCKS5 代理协议 k8s云原生攻防 padding oracle攻击 web安全中的密码学攻击 密码学算法安全 随机数安全 md5哈希长度扩展攻击 条件竞争RCE Apache-Tomcat 云原生安全 k8s攻防 KubernetesGoat靶场 隧道搭建 Earthworm Dataease认证绕过 取证和MISC工具库 010editor 十六进制编辑器 Druid未授权访问 Apache-ActiveMQ-RCE-CVE-2023-46604 Fastjson RCE Grafana表达式远程代码执行(CVE-2024-9264) 容器逃逸 docker容器逃逸 NUUO-Camera-RCE NetMizer CVE-2021-3129 Laravel RCE 特权提升 Netlogon NetMizer日志管理系统 RCE漏洞 Ollama Ollama代码执行 Netmizer-troubleip.php-RCE geoserver-RCE CVE-2019-5736 docker逃逸 redis未授权访问 未授权访问 XWiki-RCE CVE-2025-24893 泛微OA 泛微OA-SQL注入 jsonpath Plus 远程代码执行 CVE-2025-1302 vbulletin-RCE CVE-2025-48827 浪潮漏洞 任意文件上传 next.js权限绕过 锐捷-EWEB-RCE 致远AnalyticsCloud任意文件读取 数据结构 算法 ssh服务 ssh公私钥认证 系统运维 jwt 经验积累 后台进程 ubuntu的ssh服务 攻防工具库 内网扫描 fscan CS CobaltStrike webshell管理 哥斯拉 Godzilla MSF Metasploit Framework 漏洞扫描 nuclei 供应链漏洞扫描 供应链安全 Super Xray 图形化漏洞扫描工具 Pocsuite 渗透框架 nmap 信息搜集 端口扫描 指纹探测 Xray Yakit OA系统漏洞利用 通达OA 武器清单 小程序抓包 proxifier 反序列化漏洞利用 PHPGGC 综合渗透 web指纹识别 xapp 域渗透 WHOAMI靶场 安全加固 Linux安全加固 账户安全加固 虚拟机安装 centos安装 yum源配置 内网横向 虚拟化技术 Esxi 靶场实战 portswigger 操作系统命令注入 容器化技术 docker yaklab 逻辑漏洞