boymirza-rejavaliyev/security-writeups
GitHub: boymirza-rejavaliyev/security-writeups
一个汇集渗透测试方法论、HackTheBox 与 CTF 解题 write-up 的攻击性安全笔记仓库。
Stars: 0 | Forks: 0
# 安全 write-up 与方法论
我的渗透测试笔记、HackTheBox / CTF write-up 以及用于攻击性安全任务的
可复用方法论的合集。
## 📂 结构
```
.
├── methodology/ # reusable checklists & workflows
│ ├── web-app-pentest.md
│ └── linux-privesc.md
├── hackthebox/ # HTB machine write-ups (retired only)
│ ├── _template.md
│ └── lame.md
└── ctf/ # CTF challenge write-ups
```
## 🧭 方法论
- [Web 应用渗透测试清单](methodology/web-app-pentest.md)
- [Linux 权限提升清单](methodology/linux-privesc.md)
## 📝 Write-up
| 平台 | 靶机 / 挑战 | 难度 | 主题 |
|----------|---------------------|------------|--------|
| HTB | [Lame](hackthebox/lame.md) | Easy | Samba `usermap_script` RCE (CVE-2007-2447) |
_更多已退役靶机和 CTF 的 write-up 将在完成后发布。_
## 🏷️ 关于
由 **Boymirza Rejavaliyev** —— 渗透测试工程师 | 攻击性安全 维护。
认证:CRTA, CRT-COI, CJCA, HPTC。在 [LinkedIn](https://www.linkedin.com/in/boymirza-rejavaliyev/) 上找我。
标签:Web报告查看器, XXE攻击, 安全笔记, 提权, 网络安全研究, 防御加固