About me | 博客简介

从“少年赤诚”到“归来重启”


大家好,我是小麒麟。

我的安全之路,始于 2020 年那个特殊的居家假期。

初中时代的我,第一次被“攻防博弈”这种现实世界的“逻辑魔法”所吸引。当同龄人在游戏中寻找乐趣时,我正沉浸在 Burp Suite 的请求包和各种漏洞构造中。那时的我,凭着一腔孤勇在迷宫中摸索,对安全研究的初衷纯粹而热烈。

然而,正如大多数中国学生一样,高中三年的学业重压让我不得不暂时收起调试器,将这份热爱深埋心底。

整整三年,我的生活被书本与试卷填满,原本熟悉的渗透思路逐渐变得生疏,飞速发展的安全技术栈也在这段“断层期”完成了迭代。

虽然高考结果不是很理想,但至少能在上海这边考个211学校。高考结束后,我第一时间重新连接了曾经中断的技术世界。面对日新月异的技术浪潮——从 AI 驱动的自动化渗透到日益复杂的微服务架构,我常深感“百废待兴”。三年的空窗期意味着我需要以双倍的速率去追赶、去填补那些技术认知的空白。

对我而言,现在的状态既是“老兵归队”,也是“新生入局”。我正处于重新夯实基础、疯狂吸收前沿知识的进阶阶段。这个博客,便是我在这一场“重启之旅”中,一砖一瓦重建技术大厦的真实记录。

技术栈与研究方向


Web 安全与渗透测试:深度理解 OWASP Top 10 漏洞原理,擅长手工挖掘复杂业务逻辑缺陷。
红蓝对抗:作为核心红队成员多次参与市级/国家级护网行动,具备高压环境下快速打点与内网纵深能力。
AI + Security:积极探索 AI 大模型在辅助代码审计、混淆代码分析及免杀 Payload 生成中的实战应用。
移动安全:目前正深入研究 Android 逆向分析及自动化静态/动态分析技术。

成果掠影


CVE 编号:目前已独立获批数十个 CVE 编号(涵盖国内外各类行业通用系统),专注于通用型组件安全。
漏洞赏金/致谢:曾向多个国际知名厂商提交高危漏洞并获得官方认可,包括全球跨国酒店巨头 Marriott、国际头部在线旅行平台 Booking.com、欧洲知名云服务商 Infomaniak、国际主流 HR SaaS 平台 Teamtailor、东南亚金融巨头GoToFinancial、欧洲头部时尚电商平台 ABOUT YOU 等

为什么建立这个博客?


在安全这条路上,我受益于无数前辈分享的 Writeups 和技术文档。因此,我也希望将自己的实战经验记录下来:
1.实战复盘:分享在攻防演习和漏洞挖掘中的真实思路。
2.前沿探索:记录我利用 AI 大模型辅助渗透测试的尝试。
3.技术分享:从代码审计到 JS 逆向,分享我正在学习和攻克的领域。

联系我


技术交流、项目合作或单纯的打个招呼,都欢迎通过以下方式联系:
Email: xiaoqilin711@outlook.com

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注