🧠 代码审计 & Web 安全方向
💻 phith0n(黄文坚)
-
关键词:PHP安全、代码审计、Web安全、CTF题解
-
特点:文章逻辑清晰,适合从入门到进阶学习,代码审计讲解尤为经典
🧩 0x401
-
博客地址:https://0x401.com
-
关键词:漏洞分析、代码审计、CTF
-
特点:注重原理与底层剖析,文章多为进阶内容
🪤 Mik233
-
博客地址:https://mik233.me/
-
关键词:Web 安全、CTF、审计技巧
-
特点:语言风格幽默,内容通俗易懂,实用性强
🕵️ SRC/Web 挖洞 & 实战方向
🧠 l1nk3r
-
博客地址:https://l1nk3r.cn
-
特点:大量SRC技巧总结,涵盖绕过WAF、内网打点等
🎯 T0ugh
-
特点:专注SRC投稿技巧、实用挖洞思路
👻 Y4tacker
-
特点:聚焦于XSS、逻辑漏洞及绕过小技巧
🧬 Snoopy(纸片人)
-
特点:结合源码挖SRC漏洞、资产发现技巧
🌐 WuHanSec 团队
-
特点:多名SRC顶尖白帽子成员,文章兼具深度与实战
🔥 红队 / 内网 / AD 域方向
🎭 Map1e
-
博客地址:https://map1e.top/
-
特点:红队实战链完整,涵盖免杀、权限维持、内网渗透
🛠 shellc(猫炒饭)
-
博客地址:蟹壳
-
特点:聚焦红队工具链、免杀、Shellcode绕过技术
🧬 LoRexxar
-
特点:开发内网工具,专注免杀及域内横向技巧
⚒️ TideSec 团队
-
特点:全链路攻防体系、红队 SOP 分享多
👽 行之安实验室
-
博客地址:免费追剧看电影 - 蜗牛影院
-
特点:APT演练、红队攻防报告详尽
🧱 WgpSec 团队博客
-
特点:图文并茂,红队和自动化脚本结合度高
🧠 Pwn / 逆向 / Kernel 安全方向
🧬 Huang1111
-
特点:鹅厂安全研究员,Pwn 内容极为丰富
🎯 TQL(TQL 的碎碎念)
-
博客地址:https://tql.blog/
-
特点:结合强网杯/XCTF题目剖析
🧪 Evi1cg
-
博客地址:Evi1cg's blog
-
特点:Web 与 Pwn 双修,适合 CTF 比赛准备
🧬 Syclover(0ops)
-
博客地址:https://syclover.me/
-
特点:偏底层,CTF Pwn方向进阶资源
🧨 免杀 / 权限维持 / 持久化方向
🧱 TideSec 技巧合集
-
内容:AMSI/WD绕过、注册表自启动、COM 劫持等全覆盖
🔬 3gstudent
-
特点:逆向 + 免杀技巧结合,DLL 注入、PE 执行非常全面
📦 Sharp 系列工具教程整合
-
工具:SharpPersist、PersistOffensive 等
-
推荐:在 GitHub 或安全论坛搜相关使用实战 writeup
🧱 CTF 战队成员博客推荐
r3kapig 团队
-
成员博客:
-
HCTF2020题解合集:[GitHub 搜索 r3kapig/ctf-2020]
SkyBlue 团队
-
博客地址:Sky Blueteam
-
特点:大量比赛 writeup、Web 实战文章
📚 平台资源推荐
⭐ 先知社区
-
地址:先知社区
-
关键词推荐:“AD 域 渗透”“红队 免杀”
⭐ 安全客
-
关键词推荐:“SRC 挖洞”“权限维持技巧”
⭐ 补天 SRC 空间
-
可查看 Top Rank 白帽子的投稿经验
⭐ 看雪论坛
-
老牌逆向 & Pwn 社区