chillyka0x1/pentest-writeups

GitHub: chillyka0x1/pentest-writeups

一份以「理解攻击为何有效」为核心理念的 Web 渗透测试技术学习笔记仓库,侧重漏洞机制分析与踩坑反思。

Stars: 0 | Forks: 0

# pentest-writeups **用我自己的话解释攻击技术。** [![TryHackMe](https://img.shields.io/badge/TryHackMe-Top%208%25-88CC14?style=flat-square&logo=tryhackme&logoColor=white)](https://tryhackme.com/p/chillyka) [![Rooms](https://img.shields.io/badge/Rooms-71-1F8FFF?style=flat-square)](https://tryhackme.com/p/chillyka) [![License](https://img.shields.io/badge/License-MIT-lightgrey?style=flat-square)](LICENSE) ##
这些不是 walkthrough。walkthrough 只是告诉你该按哪个按钮——我感兴趣的是**攻击为什么有效**:应用程序做出了什么不该有的假设。 每篇 writeup 的结尾都会写上我在这个过程中犯了什么错,因为那才是真正让人印象深刻的部分。 ## > **这里不包含任何付费 lab 的内容。** 如果某项技术来自付费 room 或 box,我只会描述*技术*本身——绝不会包含答案或 flag。 ## 📖 Writeup | 技术 | 它打破的假设 | | |:---|:---|:---| | **[SSTI](writeups/ssti.md)** | 服务器*执行*了我的输入,而不是将其展示出来 | `RCE` | | **[XXE](writeups/xxe.md)** | 解析器会获取我指向的任何内容 | `File read` · `SSRF` | | **[NoSQL Injection](writeups/nosql-injection.md)** | 我可以将一个值转换为操作符 | `Auth bypass` | | **[LDAP Injection](writeups/ldap-injection.md)** | 我可以闭合过滤器并注入自己的条件 | `Auth bypass` | | **[ORM Injection](writeups/orm-injection.md)** | 开发者绕过了 ORM 直接使用原始 SQL | `SQLi` | | **[JWT](writeups/jwt.md)** | 服务器信任了本应验证的 token | `PrivEsc` | | **[Find the Score Board](juice-shop/easy/01-score-board.md)** | “隐藏”的路由仍然在 bundle 中 | `Recon` | ## 🧰 参考 - **[Web Exploitation Cheatsheet](cheatsheets/web-exploitation.md)** — 涵盖 SQLi、NoSQL、LDAP、SSTI、JWT 和频率限制绕过的语法查询。至于*为什么*,请查看 writeup。 ## - **[卡壳检查清单](methodology/stuck-checklist.md)** — 我在打开 walkthrough 之前会思考的问题。通常不是 box 有多难,而是我遗漏了某些常规步骤。 ## 🗂️ 准备中 我正在研究并每周撰写一篇 writeup 的技术。
注入
| 技术 | 它利用的问题 | |---|---| | SQL Injection | 我的输入是成为了查询的一部分,还是保持了数据的性质? | | Advanced SQLi | 二阶注入、WAF 绕过、带外通信、Header 注入 | | Command Injection | 我的输入是否到达了 shell? |
认证与会话
| 技术 | 它利用的问题 | |---|---| | OAuth flaws | redirect、state 和 token 的处理是否合理? | | MFA bypass | 第二因素是否真的在服务器端得到了强制执行? | | Session management | 标识符是否可预测,或者在注销后是否仍然有效? |
访问控制与逻辑
| 技术 | 它利用的问题 | |---|---| | IDOR | 对象引用是否经过了授权,还是仅仅被接受了? | | SSRF | 服务器是否会代替我发起请求? | | File inclusion | 我提供的路径是否能访问到文件系统? | | Race conditions | 检查与使用之间是否存在间隙? | | Mass assignment | 我是否能设置表单中从未展示过的字段? |
基础设施 — 预计 2026 年第三季度开始
Linux 和 Windows 权限提升,然后是 Active Directory。 ##
## 📐 格式 每篇 writeup 都遵循相同的六个步骤 — 参见 [`_TEMPLATE.md`](_TEMPLATE.md):
| | | |:---:|:---| | **1** | **适用场景** — 必须满足什么条件才值得尝试 | | **2** | **原理分析** — 探讨机制,而不是 payload | | **3** | **测试方法** — 从最安全的探测开始,然后是升级利用 | | **4** | **表现特征** — 成功时是什么样的,失败时又如何 | | **5** | **修复方案** — 从防御者的角度出发 | | **6** | **踩坑记录** — 诚实地记录下我的误解 |
## 第 6 步是我会优先阅读的部分。 ## ⚖️ 范围 仅限授权目标:我自己的 lab、TryHackMe、HackTheBox 以及特意存在漏洞的应用程序(OWASP Juice Shop、DVWA、WebGoat)。
MIT licensed · 欢迎指正 — 如果我的解释有误,请告诉我。
标签:CISA项目, Web安全, 安全笔记, 攻击技术分析, 蓝队分析, 防御加固, 靶场实践