Vulnerability-Wiki-PoC¶
实战导向,沉淀攻防。本项目主要记录在红蓝对抗、渗透测试、安全研究实战中接触到的 1day/N-day 漏洞。
项目覆盖范围¶
| 分类 | 内容 |
|---|---|
| 企业核心办公 | 主流 OA 系统 (泛微/致远/通达)、ERP (用友/金蝶) 及邮件系统 |
| 边界与基建 | 数通设备、防火墙、VPN 等关键入场点的突破与复现 |
| 环境搭建与新技术 | Docker/K8s 容器安全、大模型 (LLM) 应用插件 |
| 工具与中间件 | 通用数据库、Web Server 及高频第三方依赖 |
| 动态同步 | 仓库按月持续更新,紧跟全球安全威胁动态 |
快速导航¶
免责声明¶
警告: 本项目提供的所有内容仅供合法的网络安全研究、教育及授权测试使用。 严禁利用本项目中的任何技术手段进行未经授权的攻击或非法活动。 使用者需自行承担因不当使用而产生的一切法律责任及后果。
贡献¶
漏洞来源:互联网公开情报以及个人实战研究记录。 交流方式:提交 PR/Issue。 联系作者:sourbyte05@gmail.com