<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>红蓝青队 on Aurora的博客</title>
        <link>https://hugo-blog-7t2.pages.dev/tags/%E7%BA%A2%E8%93%9D%E9%9D%92%E9%98%9F/</link>
        <description>Recent content in 红蓝青队 on Aurora的博客</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh-cn</language>
        <lastBuildDate>Thu, 20 Aug 2026 12:00:00 +0800</lastBuildDate><atom:link href="https://hugo-blog-7t2.pages.dev/tags/%E7%BA%A2%E8%93%9D%E9%9D%92%E9%98%9F/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>知识库指导手册——红蓝青队三维视角</title>
        <link>https://hugo-blog-7t2.pages.dev/post/knowledge-base-guide/</link>
        <pubDate>Thu, 20 Aug 2026 12:00:00 +0800</pubDate>
        
        <guid>https://hugo-blog-7t2.pages.dev/post/knowledge-base-guide/</guid>
        <description>&lt;h1 id=&#34;手册概述&#34;&gt;手册概述
&lt;/h1&gt;&lt;p&gt;本手册旨在指导如何编写一个包含红队视角、蓝队视角、青队视角的知识库文章。该知识库将涵盖各种类型的漏洞，为每种漏洞提供详细的技术分析、检测方法和修复建议。&lt;/p&gt;
&lt;h2 id=&#34;文章规划时间节点&#34;&gt;文章规划时间节点
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;6月6日初稿&lt;/li&gt;
&lt;li&gt;6月13日完毕&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;进展跟踪&#34;&gt;进展跟踪
&lt;/h2&gt;&lt;p&gt;使用多维表进行进展跟踪（每人一篇），包含以下字段：人员、区域、漏洞、目标、培训形式、考核形式、计划完成时间。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://alidocs.dingtalk.com/i/nodes/P7QG4Yx2Jp7Nvx25T4d9KpdpV9dEq3XD?utm_scene=team_space&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;MSS运营知识库&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;文章发布地址：&lt;a class=&#34;link&#34; href=&#34;http://greatagain.dbappsecurity.com.cn/#/contribute&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;投稿 - GreatAgain平台中心-战略支援部&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h1 id=&#34;漏洞分类&#34;&gt;漏洞分类
&lt;/h1&gt;&lt;h2 id=&#34;注入类漏洞&#34;&gt;注入类漏洞
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;命令执行&lt;/li&gt;
&lt;li&gt;代码执行&lt;/li&gt;
&lt;li&gt;反序列化漏洞&lt;/li&gt;
&lt;li&gt;XML注入 (XXE)&lt;/li&gt;
&lt;li&gt;JNDI注入&lt;/li&gt;
&lt;li&gt;模板注入 (SSTI)&lt;/li&gt;
&lt;li&gt;SQL注入&lt;/li&gt;
&lt;li&gt;LDAP注入&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;跨站攻击类漏洞&#34;&gt;跨站攻击类漏洞
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;跨站脚本 (XSS)&lt;/li&gt;
&lt;li&gt;跨站请求伪造 (CSRF)&lt;/li&gt;
&lt;li&gt;服务器端请求伪造 (SSRF)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;文件与资源操作类漏洞&#34;&gt;文件与资源操作类漏洞
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;文件上传&lt;/li&gt;
&lt;li&gt;文件包含&lt;/li&gt;
&lt;li&gt;任意文件下载/读取&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;权限管理类漏洞&#34;&gt;权限管理类漏洞
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;越权访问&lt;/li&gt;
&lt;li&gt;未授权访问&lt;/li&gt;
&lt;li&gt;弱口令&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h1 id=&#34;注意事项&#34;&gt;注意事项
&lt;/h1&gt;&lt;ol&gt;
&lt;li&gt;每篇文章应注明版本号（V0.?）、撰写人、审核人、更新时间&lt;/li&gt;
&lt;li&gt;使用markdown格式编写文章，图片放在本地文件夹中&lt;/li&gt;
&lt;li&gt;漏洞代码以文字形式呈现，至少需要包含：代码解释、漏洞点、了解漏洞在代码中怎么产生&lt;/li&gt;
&lt;li&gt;需要包含具体内容、经验、介绍，不能写&amp;quot;丢给AI处理&amp;quot;，输入可以参考AI，不能完全AI化&lt;/li&gt;
&lt;li&gt;研判需要包含具体的细节，包含经验性建议、研判思路，侧重漏洞本身的研判，可以讲解匹配一些特征&lt;/li&gt;
&lt;li&gt;可以在概述中书写自己对该漏洞的学习思路，学习重心、学习建议&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h1 id=&#34;文章模板&#34;&gt;文章模板
&lt;/h1&gt;&lt;h2 id=&#34;概述&#34;&gt;概述
&lt;/h2&gt;&lt;h3 id=&#34;1-漏洞名称介绍&#34;&gt;1. 【漏洞名称】介绍
&lt;/h3&gt;&lt;p&gt;基本概念、漏洞历史、发展、意义、危害、学习建议，需要具备一定的纵深。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;定义&lt;/strong&gt;：简要描述该漏洞的基本概念及其在信息安全中的意义。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;背景信息&lt;/strong&gt;：探讨该漏洞的历史、发展以及当前的安全态势。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-漏洞原理总体&#34;&gt;2. 漏洞原理（总体）
&lt;/h3&gt;&lt;p&gt;从代码出发，讲解漏洞原理、利用方法、分类变种。&lt;/p&gt;
&lt;p&gt;参考AI提示词：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-python&#34; data-lang=&#34;python&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;你是一名网络安全专家&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;，&lt;/span&gt;我有以下存在{漏洞名称}代码&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;，&lt;/span&gt;帮我分析该代码&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;，&lt;/span&gt;输出以下格式内容&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;：&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;1.&lt;/span&gt; 代码
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;2.&lt;/span&gt; 代码逐行分析
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;3.&lt;/span&gt; 代码存在漏洞敏感函数&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;、&lt;/span&gt;参数
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;4.&lt;/span&gt; 在当前代码中漏洞的成因
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;5.&lt;/span&gt; 修复建议
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;6.&lt;/span&gt; 针对该代码攻击方法
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;7.&lt;/span&gt; 除示例代码外&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;，&lt;/span&gt;扩展代码存在漏洞的敏感函数&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;、&lt;/span&gt;参数
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;8.&lt;/span&gt; 总结
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;3-分类与变种可选&#34;&gt;3. 分类与变种【可选】
&lt;/h3&gt;&lt;p&gt;从代码编写、漏洞利用等维度出发对漏洞进行分类。&lt;/p&gt;
&lt;h3 id=&#34;4-相关基础知识延伸知识&#34;&gt;4. 相关基础知识（延伸知识）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;相关技术&lt;/strong&gt;：讨论与理解或处理该漏洞相关的技术基础。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id=&#34;攻击技术分析红队视角&#34;&gt;攻击技术分析【红队视角】
&lt;/h2&gt;&lt;p&gt;根据漏洞特性出发，如：SQL注入可以侧重攻击流程，文件上传漏洞可以侧重绕过技术。&lt;/p&gt;
&lt;h3 id=&#34;1-攻击流程阶段&#34;&gt;1. 攻击流程阶段
&lt;/h3&gt;&lt;h3 id=&#34;2-常用工具与自动化手段&#34;&gt;2. 常用工具与自动化手段
&lt;/h3&gt;&lt;h3 id=&#34;3-高级绕过技术特有&#34;&gt;3. 高级绕过技术【特有】
&lt;/h3&gt;&lt;h3 id=&#34;4-特定场景下的应用&#34;&gt;4. 特定场景下的应用
&lt;/h3&gt;&lt;h3 id=&#34;5-常见漏洞cve&#34;&gt;5. 常见漏洞CVE
&lt;/h3&gt;&lt;hr&gt;
&lt;h2 id=&#34;防御技术分析蓝队视角&#34;&gt;防御技术分析【蓝队视角】
&lt;/h2&gt;&lt;h3 id=&#34;攻击行为分析&#34;&gt;攻击行为分析
&lt;/h3&gt;&lt;h3 id=&#34;防御体系优化&#34;&gt;防御体系优化
&lt;/h3&gt;&lt;hr&gt;
&lt;h2 id=&#34;应急响应指南青队视角&#34;&gt;应急响应指南【青队视角】
&lt;/h2&gt;&lt;p&gt;侧重于漏洞本身的应急。研判发现需要启动应急响应时，如后门写入、RCE、暗链等，应急响应思路。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;典型案例平台业务结合&#34;&gt;典型案例【平台业务结合】
&lt;/h2&gt;&lt;p&gt;从平台业务出发，讲述一个完整的研判案例。&lt;/p&gt;
&lt;p&gt;进阶【可选】：讲述完整的红队到蓝队到青队的案例。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;专项挑战与未来展望可选&#34;&gt;专项挑战与未来展望【可选】
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;新兴威胁&lt;/strong&gt;：讨论随着技术进步而出现的新挑战。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;跨领域影响&lt;/strong&gt;：考虑该漏洞对其他安全领域的影响及相关联的问题。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id=&#34;参考资料发散拓展&#34;&gt;参考资料【发散、拓展】
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;官方文档与标准&lt;/strong&gt;：链接至权威资源或行业标准。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;书籍与文章推荐&lt;/strong&gt;：推荐深入学习的相关书籍或学术论文。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;社区与论坛&lt;/strong&gt;：参与讨论的专业社区或论坛地址。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;靶场、工具&lt;/strong&gt;：该漏洞相关的靶场工具。&lt;/li&gt;
&lt;/ul&gt;
</description>
        </item>
        
    </channel>
</rss>
