boymirza-rejavaliyev/security-writeups

GitHub: boymirza-rejavaliyev/security-writeups

一个汇集渗透测试方法论、HackTheBox 与 CTF 解题 write-up 的攻击性安全笔记仓库。

Stars: 0 | Forks: 0

# 安全 write-up 与方法论 我的渗透测试笔记、HackTheBox / CTF write-up 以及用于攻击性安全任务的 可复用方法论的合集。 ## 📂 结构 ``` . ├── methodology/ # reusable checklists & workflows │ ├── web-app-pentest.md │ └── linux-privesc.md ├── hackthebox/ # HTB machine write-ups (retired only) │ ├── _template.md │ └── lame.md └── ctf/ # CTF challenge write-ups ``` ## 🧭 方法论 - [Web 应用渗透测试清单](methodology/web-app-pentest.md) - [Linux 权限提升清单](methodology/linux-privesc.md) ## 📝 Write-up | 平台 | 靶机 / 挑战 | 难度 | 主题 | |----------|---------------------|------------|--------| | HTB | [Lame](hackthebox/lame.md) | Easy | Samba `usermap_script` RCE (CVE-2007-2447) | _更多已退役靶机和 CTF 的 write-up 将在完成后发布。_ ## 🏷️ 关于 由 **Boymirza Rejavaliyev** —— 渗透测试工程师 | 攻击性安全 维护。 认证:CRTA, CRT-COI, CJCA, HPTC。在 [LinkedIn](https://www.linkedin.com/in/boymirza-rejavaliyev/) 上找我。
标签:Web报告查看器, XXE攻击, 安全笔记, 提权, 网络安全研究, 防御加固