跳转至

KUSANAGI / SECURITY KNOWLEDGE BASE

从信息到证据,从证据到修复

Kusanagi 是一个面向授权安全测试的中文知识库。用清晰的方法论组织网络安全、渗透测试、Tips、Writeups 与防御建议。

从方法论开始 浏览 Tips

授权边界

仅可在自有资产、公开靶场或已取得书面授权的目标上使用。禁止用于未授权目标。

方法论

从范围确认、资产发现、验证到报告和复测,保持过程可重复、证据可追踪。

进入方法论 →

网络与 Web

按服务、协议和应用层组织检查清单,避免“工具跑完等于测试完成”。

网络安全 → · Web 安全 →

平台安全

沉淀 Linux、Windows / AD 与云环境中的配置检查、权限边界和修复思路。

Linux → · 云安全 →

Tips 与 Writeups

记录可复用的小技巧,并用统一模板把实验过程转化为高质量知识。

Tips → · Writeups →

内容原则

  • 授权优先:先确认范围和规则,再开始测试。
  • 证据驱动:记录时间、环境、输入、输出和影响,不用猜测替代结论。
  • 最小影响:优先只读与低风险验证,破坏性动作必须单独审批。
  • 修复闭环:不只描述“如何发现”,还说明风险、缓解措施和复测方式。
  • 持续更新:通过 GitHub Issues 与 Pull Requests 共同维护。