0x71pp17/lab-journal
GitHub: 0x71pp17/lab-journal
一份侧重于剖析 Web 安全实验漏洞利用链底层原理的技术笔记仓库,帮助读者从第一性原理理解攻击路径而非机械照搬解题步骤。
Stars: 0 | Forks: 0
# 实验日志
包含 Web 应用程序安全实验的详细解答与技术笔记,侧重于探讨**漏洞利用链为何有效**,而不仅仅是解决问题的具体步骤。
大多数实验报告只是引导你达到“已解决”状态的步骤清单。而这些笔记旨在让你能够基于第一性原理,针对非实验环境的目标重建攻击路径。
## 目录
### PortSwigger Web 安全学院
| 实验 | 主题 | 工具 |
|---|---|---|
| [0.CL 请求走私](./portswigger/0cl-request-smuggling.md) | HTTP desync、双重 desync 链 | `Burp Suite` `Turbo Intruder` |
## 约定
- 实验主机名始终被隐去为 ``。不会提交任何活动的实例标识符。
- 每条记录都会按顺序说明其**目标**、被滥用的**原语**,以及该原语存在的**原因**。
- 配套的概念说明文章位于需要它们的演练指南旁,并在其中提供链接,而不是在此处建立索引。此索引仅列出实验。
- 漏洞利用脚本均原样提供并附有注释。如果某行代码看起来像是拼写错误,但实际上是关键部分,则会明确指出。
## 范围与预期用途
此处的所有内容均针对**特意设置漏洞的训练环境**,且这些环境明确允许发布解决方案,主要是 PortSwigger Web 安全学院。
本仓库中的任何内容都不是针对读者不拥有或未获得书面授权测试的系统编写的,也不打算用于此类系统。记录这些技术是因为,了解它们正是防御它们的方法。
## 许可协议
文字和技术笔记采用 [CC BY 4.0](https://creativecommons.org/licenses/by/4.0/) 许可协议。代码和漏洞利用片段采用 MIT 许可协议。请参阅 [LICENSE](./LICENSE)。
第三方研究在文中内联引用,其著作权归原作者所有。
标签:CISA项目, HTTP请求走私, Web安全, 安全笔记, 蓝队分析, 逆向工具, 防御加固