PROJECT ARCHIVE · 2017—2024
Projects
从漏洞扫描器、网络探测工具到安全知识产品,这里收录我做过的项目,以及它们从想法走向实现的过程。
11条项目线
33篇开发记录
7+年持续实践
扫描器系列
从单体 Web 漏洞扫描器,到分布式指纹系统、网络空间搜索和被动扫描架构。
012019—2020
PASSIVE SCANNER
w13scan
面向安全人员的被动式扫描器,围绕插件调度、请求去重、异常处理和可复现检测证据持续演进。
022018—2019
CYBERSPACE SEARCH
w12scan
可分布式部署的网络空间搜索引擎,从扫描节点、Web 管理端到 Docker 编排完整走过一遍工程落地。
032018
DISTRIBUTED FINGERPRINT
w11scan
分布式 Web 指纹识别系统,尝试把扫描任务、指纹识别和结果管理组织成可以扩展的整体。
阅读项目记录042017
WEB VULNERABILITY SCANNER
w9scan
早期综合型 Web 漏洞扫描器,覆盖指纹、端口、爬虫和漏洞检测,并输出 HTML 扫描报告。
查看 3 篇项目记录
工具与自动化
解决扫描链路中的具体问题:更快地发现资产、更直接地控制请求、更可靠地验证漏洞。
052020—2022
STATELESS DNS SCANNER
ksubdomain
借鉴 Masscan 与 ZMap 的无状态扫描思想,直接从网卡收发数据包,用于高速子域名枚举与验证。
062018—2019
LOW-LEVEL HTTP CLIENT
hack-requests
为安全扫描场景设计的 Python 网络请求库,关注连接管理、底层数据包访问和非常规 HTTP 请求。
查看 2 篇项目记录
072019—2022
SEMANTIC XSS DETECTION
自动化漏洞验证
从 JavaScript 语义分析和反射位置识别出发,连接域名发现、爬虫、扫描与持续监控的自动化链路。
查看 3 篇项目记录
知识与实验
把信息获取、技术写作和一些临时灵感也做成可以长期运行的产品或实验。
082018—2021
SECURITY KNOWLEDGE FLOW
Hacking8
从安全文库逐步演进为个人知识信息流,聚合、筛选并组织值得持续关注的安全内容。
查看 3 篇项目记录
092022
DATA STORYTELLING
安全圈群聊报告
基于聊天记录生成安全圈群聊年度报告,把消息统计、关键词和群聊行为做成可阅读的数据故事。
阅读实验记录102024
PERSONAL KNOWLEDGE SYSTEM
博客与知识库
围绕长期写作、知识整理和个人信息归档,重新设计博客与知识库之间的关系。
阅读设计记录112017
EARLY EXPERIMENTS
早期项目档案
收录早期写写停停的工具与灵感。它们未必完整,但保留了许多后来项目的起点。
查看早期档案