KUSANAGI / SECURITY KNOWLEDGE BASE
从信息到证据,从证据到修复¶
Kusanagi 是一个面向授权安全测试的中文知识库。用清晰的方法论组织网络安全、渗透测试、Tips、Writeups 与防御建议。
授权边界
仅可在自有资产、公开靶场或已取得书面授权的目标上使用。禁止用于未授权目标。
内容原则¶
- 授权优先:先确认范围和规则,再开始测试。
- 证据驱动:记录时间、环境、输入、输出和影响,不用猜测替代结论。
- 最小影响:优先只读与低风险验证,破坏性动作必须单独审批。
- 修复闭环:不只描述“如何发现”,还说明风险、缓解措施和复测方式。
- 持续更新:通过 GitHub Issues 与 Pull Requests 共同维护。