<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>游隼安全笔记 on 游隼安全笔记 · PeregrineSec</title>
		<link>https://jiaofusec.cn/</link>
		<description>Recent content in 游隼安全笔记 on 游隼安全笔记 · PeregrineSec</description>
		<generator>Hugo</generator>
		<language>zh-CN</language>
		
		
		
		
			<lastBuildDate>Fri, 12 Jun 2026 00:00:00 +0000</lastBuildDate>
		
			<atom:link href="https://jiaofusec.cn/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>2026护网行动技战法深度复盘</title>
				<link>https://jiaofusec.cn/posts/hw-2026-review/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/hw-2026-review/</guid>
				<description>&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;2026 年护网行动（HW2026）在攻防对抗的深度与广度上均达到新的高度。攻击队（红队）在隐蔽性、持久化和供应链打击方面创新频出；防守队（蓝队）在主动防御、威胁狩猎和溯源反制领域也展现了令人瞩目的进步。本文基于笔者参与多场护网实战的第一手经验，对 2026 年护网的核心技战法进行全面复盘。&lt;/p&gt;</description>
			</item>
			<item>
				<title>Docker容器逃逸技术全景：12种逃逸方法实战</title>
				<link>https://jiaofusec.cn/posts/docker-escape/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/docker-escape/</guid>
				<description>&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;容器逃逸是云安全领域的核心议题。一句&amp;quot;Docker 不是沙箱&amp;quot;道出了本质——容器共享宿主机内核，一旦配置不当或存在漏洞，攻击者便能从容器内突破隔离边界，获取宿主机乃至整个集群的控制权。本文基于笔者多年红队实战经验，系统梳理 12 种主流容器逃逸方法，每种方法均附完整可复现的攻击步骤与代码。&lt;/p&gt;</description>
			</item>
			<item>
				<title>Java反序列化漏洞审计实战：从CC链到Fastjson</title>
				<link>https://jiaofusec.cn/posts/java-deserialization/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/java-deserialization/</guid>
				<description>&lt;h2 id=&#34;前言为什么java反序列化仍然是高危漏洞&#34;&gt;前言：为什么Java反序列化仍然是高危漏洞&lt;/h2&gt;&#xA;&lt;p&gt;2025年CISA KEV目录新增漏洞中，Java反序列化相关漏洞占比达到17%。从2015年Apache Commons Collections（CC链）的爆发，到Fastjson多次绕过修复的攻防拉锯，Java反序列化漏洞始终是攻击者的&amp;quot;万能钥匙&amp;quot;——一次成功的反序列化攻击即可实现远程代码执行（RCE），无需认证、无需用户交互。&lt;/p&gt;</description>
			</item>
			<item>
				<title>Kubernetes攻击面全面剖析：从Pod逃逸到集群接管</title>
				<link>https://jiaofusec.cn/posts/k8s-attack-surface/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/k8s-attack-surface/</guid>
				<description>&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;Kubernetes 已成为云原生时代的操作系统。然而，其复杂的架构和大量的可配置组件为攻击者提供了广阔的攻击面。从配置错误的 RBAC 到未受保护的 etcd，从 Service Account 令牌滥用到 kubelet API 未授权访问——每一条路径都可能导致集群级别的灾难性后果。本文将从红队视角系统梳理 K8s 集群的完整攻击面，辅以实战案例与代码演示。&lt;/p&gt;</description>
			</item>
			<item>
				<title>PHP代码审计实战：危险函数追踪与漏洞利用</title>
				<link>https://jiaofusec.cn/posts/php-code-audit/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/php-code-audit/</guid>
				<description>&lt;h2 id=&#34;前言php代码审计的攻防本质&#34;&gt;前言：PHP代码审计的攻防本质&lt;/h2&gt;&#xA;&lt;p&gt;PHP在2026年仍占据Web后端市场约70%的份额（W3Techs数据），WordPress、Magento、Laravel等生态持续产生新的安全漏洞。PHP代码审计不是&amp;quot;看代码找bug&amp;quot;这么简单——它是一场&lt;strong&gt;攻击者与防御者在函数调用链上的博弈&lt;/strong&gt;。&lt;/p&gt;</description>
			</item>
			<item>
				<title>Python安全工具开发：从POC到武器化</title>
				<link>https://jiaofusec.cn/posts/python-security-tools/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/python-security-tools/</guid>
				<description>&lt;h2 id=&#34;前言poc与武器化的鸿沟&#34;&gt;前言：POC与武器化的鸿沟&lt;/h2&gt;&#xA;&lt;p&gt;安全研究人员日常大量接触POC（Proof of Concept）代码——它们通常是一段能证明漏洞存在的脚本，但距离实战使用还有巨大差距。一个典型的POC往往存在这些问题：&lt;/p&gt;</description>
			</item>
			<item>
				<title>SQL注入深度解剖：从Union查询到OOB外带数据的九种攻击路径</title>
				<link>https://jiaofusec.cn/posts/sqli-deep-dive/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/sqli-deep-dive/</guid>
				<description>&lt;h2 id=&#34;为什么这个漏洞至今仍然致命&#34;&gt;为什么这个漏洞至今仍然致命&lt;/h2&gt;&#xA;&lt;p&gt;OWASP Top 10 2026 中，注入类漏洞依然位列前三。根据 Verizon DBIR 报告，SQL注入在金融行业数据泄露事件中占比高达 31%。二十年过去了，开发者仍在拼接SQL字符串。&lt;/p&gt;</description>
			</item>
			<item>
				<title>SSRF完全指南：内网探测、云元数据窃取与协议走私</title>
				<link>https://jiaofusec.cn/posts/ssrf-full-guide/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/ssrf-full-guide/</guid>
				<description>&lt;h2 id=&#34;一引言&#34;&gt;一、引言&lt;/h2&gt;&#xA;&lt;p&gt;服务端请求伪造（Server-Side Request Forgery，SSRF）是近年云原生时代最危险的 Web 漏洞之一。2019 年 Capital One 数据泄露事件中，攻击者正是通过 SSRF 窃取 AWS 元数据，最终导致 1.06 亿用户数据泄露。SSRF 可以让攻击者以服务端为跳板，访问内部网络、读取云平台元数据、甚至实现远程代码执行。本文将从原理到实战，全面解析 SSRF 的攻击链路与防御策略。&lt;/p&gt;</description>
			</item>
			<item>
				<title>XSS深度解剖：从反射型到DOM Clobbering的完整攻击链</title>
				<link>https://jiaofusec.cn/posts/xss-complete-guide/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/xss-complete-guide/</guid>
				<description>&lt;h2 id=&#34;一引言&#34;&gt;一、引言&lt;/h2&gt;&#xA;&lt;p&gt;跨站脚本攻击（Cross-Site Scripting，XSS）常年位居 OWASP Top 10 前列。尽管业界对 XSS 的讨论已有二十余年，但绕过手法持续进化——从最简单的 &lt;code&gt;&amp;lt;script&amp;gt;alert(1)&amp;lt;/script&amp;gt;&lt;/code&gt; 到利用 DOM Clobbering 配合 CSP 绕过，攻击面远比想象中复杂。本文将从攻击者视角出发，系统梳理 XSS 全攻击链，覆盖反射型、存储型、DOM 型三大基础类型，深入探讨 CSP 绕过、DOM Clobbering、mXSS（突变 XSS）等高级技术，并最终给出分层防御方案。&lt;/p&gt;</description>
			</item>
			<item>
				<title>内网横向移动技术全景：从单机沦陷到域控</title>
				<link>https://jiaofusec.cn/posts/lateral-movement/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/lateral-movement/</guid>
				<description>&lt;h2 id=&#34;一引言&#34;&gt;一、引言&lt;/h2&gt;&#xA;&lt;p&gt;在红队实战中，&amp;ldquo;拿下一台机器&amp;quot;从来不是终点——横向移动（Lateral Movement）才是决定内网渗透成败的核心环节。从初始立足点（Initial Foothold）到最终拿下域控制器（Domain Controller），攻击者需要穿越层层网络边界、窃取凭据、提升权限。本文将按照真实攻防节奏，从信息收集开始，一步步走到域控权限的完整横向移动技术链。&lt;/p&gt;</description>
			</item>
			<item>
				<title>等保2.0三级系统建设完全指南</title>
				<link>https://jiaofusec.cn/posts/dengbao-level3/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/dengbao-level3/</guid>
				<description>&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;《网络安全法》第21条明确规定：国家实行网络安全等级保护制度。等保2.0（GB/T 22239-2019）于2019年12月1日正式实施，将云计算、移动互联、物联网、工业控制和工控系统纳入保护对象。其中三级系统（安全标记保护级）是广大政企单位最常见的定级级别。本文基于多次参与等保测评和系统建设的实战经验，提供一份从解读到落地的完整指南。&lt;/p&gt;</description>
			</item>
			<item>
				<title>红队C2基础设施搭建：从域名前置到CDN隐藏</title>
				<link>https://jiaofusec.cn/posts/redteam-c2-infra/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/redteam-c2-infra/</guid>
				<description>&lt;h2 id=&#34;一引言&#34;&gt;一、引言&lt;/h2&gt;&#xA;&lt;p&gt;C2（Command &amp;amp; Control）基础设施是红队行动的神经系统——它决定了控制的隐蔽性、可靠性和弹性。一个成熟的 C2 架构不仅需要让 Beacon 回连到攻击者，更需要在流量层面伪装成正常的互联网通信、抵抗溯源、并在防御方发现后快速切换。本文将从架构设计到实战配置，完整讲述红队 C2 基础设施的搭建艺术。&lt;/p&gt;</description>
			</item>
			<item>
				<title>自建Web漏洞扫描器：架构设计与核心引擎实现</title>
				<link>https://jiaofusec.cn/posts/build-web-scanner/</link>
				<pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
				<guid>https://jiaofusec.cn/posts/build-web-scanner/</guid>
				<description>&lt;h2 id=&#34;前言为什么要自建扫描器&#34;&gt;前言：为什么要自建扫描器&lt;/h2&gt;&#xA;&lt;p&gt;市面上的商业扫描器（AWVS、AppScan、Nessus）功能强大但闭源昂贵，开源工具（Nikto、Wapiti、ZAP）灵活但不够定制化。在实际红蓝对抗和安全服务中，自建扫描器有三个不可替代的价值：&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
