KHack 科达尔安全社区

381 篇实战文章 · 24 个专题 · 漏洞复现 · 渗透 · 红队 · CTF

源码73 篇
渗透测试36 篇
实用工具11 篇
应急与溯源10 篇
代码审计6 篇
企业安全6 篇
漏扫工具6 篇
移动安全6 篇
全部 →
W

SQL 注入原理与防御:从一行拼接说起

一、什么是 SQL 注入 SQL 注入(SQL Injection)是最经典、危害最广的 Web 漏洞之一。它的本质只有一句话:程序把用户输入当成了 SQL 代码,而不是数据。 当应用用字符串拼接的方式构造 SQL 语句时,如果没有对用户输入做严格处理,攻击者就能让自己输入的内容…

Web安全Ssystem·2026/6/20◷ 10#SQL注入
W

XSS 跨站脚本:三种类型与现代防御体系

一、XSS 的本质 跨站脚本攻击(Cross-Site Scripting, XSS)的本质是:攻击者让浏览器执行了本不该执行的脚本。 当应用把用户提供的内容,未经处理就输出到页面 HTML 中时,如果这段内容里夹带了脚本,浏览器无法分辨它是"页面的正常部分"还是"恶意注入",于…

Web安全Ssystem·2026/6/19◷ 8#存储XSS

应急响应方法论:失陷之后的黄金一小时

一、应急响应是什么 应急响应(Incident Response)是指在安全事件发生后,组织为了控制损失、消除威胁、恢复业务、总结教训而采取的一系列有计划的行动。 它不是"出事了手忙脚乱地救火",而是一套有章法的流程。一个成熟的团队,靠的是预案和方法论,而不是临场发挥。业界广泛参…

应急与溯源Ssystem·2026/6/18◷ 6#应急响应
BurpBountyPro v2.8:让 Burp Suite 扫描能力翻倍的”漏洞赏金猎人”

BurpBountyPro v2.8:让 Burp Suite 扫描能力翻倍的”漏洞赏金猎人”

在日常渗透测试和漏洞挖掘中,Burp Suite Pro 是每一位安全工程师的标配。但面对千变万化的 Web 应用,内置扫描器往往显得”千篇一律”——这时候,你就需要一位懂你的”专属猎人”。

红队工具Ssystem·2026/6/16◷ 46
前后端分离网站下渗透突破

前后端分离网站下渗透突破

swagger-hack可以将文档中的接口提取,但注意提取的位置必须是泄露.json 如果是.html将无法提取,一般只要出现了首页的swagger同样也会指明json格式文档的路径,再进行拼接.json路径

渗透测试Ssystem·2026/6/11◷ 5
再给我一次机会!手把手教你射频开锁,真·偷电动车养你

再给我一次机会!手把手教你射频开锁,真·偷电动车养你

在电影中,我们经常看到黑客通过计算机进行射频信号重放攻击以解锁汽车的桥段。然而,这种情节是否在现实中存在呢?本文旨在探讨利用HackRF进行射频信号重放攻击的技术原理,同时深入探讨该技术可能存在的安全风险,以便读者了解这一潜在的安全威胁。

IoT安全Ssystem·2026/5/31◷ 7
【Nessus】Docker部署漏洞扫描工具Nessus详细过程分享(下载+安装+注册+激活)

【Nessus】Docker部署漏洞扫描工具Nessus详细过程分享(下载+安装+注册+激活)

部署漏洞扫描工具Nessus详细过程分享(下载+安装+注册+激活)

技术文章-分类Ssystem·2026/5/28◷ 14#Nessus
微信 PC 版 WeChat v4.1.9.55 优化增强版|多开 + 防撤回 + 禁止更新

微信 PC 版 WeChat v4.1.9.55 优化增强版|多开 + 防撤回 + 禁止更新

基于官方正式版精心修改制作,适配 Win10、Win11 全系列电脑系统,在原版完整社交、办公、支付、小程序等基础功能之上,新增多款实用增强功能,屏蔽自动更新弹窗,告别强制升级困扰,日常办公社交、多账号运营使用体验大幅提升,是电脑端微信实用增强神器。

实用工具Ssystem·2026/5/22◷ 16
Navicat Premium v17.3.10 激活版 | 全能数据库管理神器,AI 加持!

Navicat Premium v17.3.10 激活版 | 全能数据库管理神器,AI 加持!

Navicat Premium 是由 PremiumSoft 出品的一款跨平台一体化数据库开发与管理工具,被誉为数据库管理领域的”瑞士军刀”。

实用工具Ssystem·2026/5/10◷ 6
记录一个小细节引发的任意文件删除漏洞

记录一个小细节引发的任意文件删除漏洞

首先来到登录口,进行注册

渗透测试Ssystem·2026/5/10◷ 6
从邮件系统打点到全网域控权限获取全流程

从邮件系统打点到全网域控权限获取全流程

今天,我要和大家分享一次有趣的省级HVV实战经验–某某航空公司。这次经历是我从打点到成功获取内网机器权限的完整过程,绝对让人耳目一新!如果我们不考虑近源攻击和钓鱼攻击等常见手段,那么这次的分享相较于传统漏洞攻击穿越边界的方法,充满了挑战和惊喜。

企业安全Ssystem·2026/4/30◷ 6
Ghost_Bits_Cast_Attack_深度解读

Ghost_Bits_Cast_Attack_深度解读

从底层位运算到企业级防御体系——基于 Asia-26-Bai-Cast-Attack-Ghost-Bits 的完整技术解读

企业安全Ssystem·2026/4/29◷ 6