Skip to content

Latest commit

 

History

6 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 

Repository files navigation

HW - 护网漏洞库和防御指南

License Language Status

🛡️ 2021-2023 年护网(HW)期间发现的漏洞详情、POC 和防御建议

⚠️ 免责声明

本项目所涉及的技术、思路和工具仅供学习和防御使用。任何人不得将其用于非法用途或未授权渗透测试,违者后果自行承担。

📋 项目概述

本仓库是护网(HW,红蓝对抗)期间的工作总结,包括:

  • 📊 漏洞详情 - 2021-2023 年期间发现的主要漏洞
  • 🔴 POC 代码 - 可复现的漏洞利用代码
  • 🟢 防御方案 - 相应的防护和加固建议
  • 📈 评分规则 - HW 扣分详细规则
  • 💡 应急响应 - 应急处置流程

🎯 覆盖内容

按年份分类

年份 关键词 覆盖
2021 初期红蓝对抗
2022 中期攻防升级
2023 新型漏洞

按类型分类

类型 数量 风险等级
RCE - 远程代码执行 20+ 🔴 严重
SQL 注入 15+ 🔴 严重
认证绕过 25+ 🔴 严重
权限提升 18+ 🟠 高
信息泄露 30+ 🟠 高
业务逻辑 20+ 🟡 中

📂 项目结构

HW/
├── README.md
├── 2021/
│   ├── vulnerabilities/       # 漏洞详情
│   ├── poc/                   # 利用代码
│   ├── defense/              # 防御方案
│   └── summary.md            # 年度总结
├── 2022/
│   ├── vulnerabilities/
│   ├── poc/
│   ├── defense/
│   └── summary.md
├── 2023/
│   ├── vulnerabilities/
│   ├── poc/
│   ├── defense/
│   └── summary.md
├── scoring-rules.md          # HW 扣分规则
├── incident-response.md      # 应急响应
└── tools/                    # 相关工具

🚀 快速开始

查看漏洞库

# 查看 2023 年漏洞
ls 2023/vulnerabilities/

# 查看特定漏洞信息
cat 2023/vulnerabilities/CVE-2023-XXXXX/README.md

查看 POC

# 列出所有 POC
find . -name "*.py" -path "*/poc/*"

# 运行特定 POC
python3 2023/poc/exploit-CVE-2023-XXXXX.py <target>

学习防御

# 查看防御方案
cat 2023/defense/README.md

# 查看加固建议
cat defense/<system>/hardening.md

📊 主要漏洞汇总

高危漏洞

漏洞编号 受影响系统 风险 防御
CVE-2021-44228 Log4j 2 🔴 ⭐⭐⭐
CVE-2021-21224 Chrome 🔴 ⭐⭐
CVE-2021-26855 Exchange 🔴 ⭐⭐⭐
CVE-2022-22965 Spring 🔴 ⭐⭐⭐
CVE-2023-21674 Windows 🔴 ⭐⭐⭐

🎓 学习路径

初学者

  1. 📖 阅读 scoring-rules.md 了解 HW 规则
  2. 🔍 查看历年漏洞统计
  3. 📝 学习防御最佳实践
  4. 🔧 部署防护工具

中级

  1. 🔬 分析 POC 代码
  2. 🧪 在测试环境复现
  3. 💡 理解攻击原理
  4. 🛡️ 设计防御方案

高级

  1. 📊 进行深度漏洞分析
  2. 🔐 开发检测工具
  3. 🎯 优化应急响应
  4. 📈 改进防御体系

🛡️ 防御核心清单

系统加固

  • 关闭不必要的服务和端口
  • 及时应用安全补丁
  • 启用防火墙和 IDS
  • 配置日志审计
  • 定期进行安全扫描

应用加固

  • 输入数据验证
  • 使用参数化查询
  • 实现访问控制
  • 错误处理和日志
  • 定期代码审计

网络加固

  • VPN 和加密通信
  • DMZ 隔离
  • 流量监控
  • DDoS 防护
  • WAF 部署

人员管理

  • 定期安全培训
  • 权限最小化
  • 变更管理流程
  • 应急演练
  • 事件上报机制

📈 HW 评分规则

关键要点(摘要):

  1. 高危漏洞 - 单个扣分 50-100
  2. 中危漏洞 - 单个扣分 20-50
  3. 低危漏洞 - 单个扣分 5-20
  4. 重复漏洞 - 递减计分
  5. 防御加分 - 主动防御得分

详见 scoring-rules.md

🔧 推荐工具

扫描工具

防护工具

  • WAF - Web 应用防火墙
  • IDS/IPS - 入侵检测
  • SIEM - 安全信息管理

应急工具

📚 参考资源

💬 经验分享

成功防御的关键

  1. 主动出击 - 积极修复已知漏洞
  2. 持续监控 - 24/7 安全监控
  3. 快速响应 - 建立应急响应机制
  4. 深度防御 - 多层次防护
  5. 团队配合 - 跨部门联动

🤝 贡献指南

欢迎提交新的漏洞信息、防御方案或工具!

# 提交步骤
1. Fork 本仓库
2. 创建新分支
3. 添加内容
4. 开启 Pull Request

📞 联系方式

📄 许可证

MIT License


最后更新: 2026年6月
维护者: @clearcdq
🛡️ 为了更好的网络安全!

About

内容包括2021/2022/期间的漏洞详情及poc,hw扣分规则

Resources

Stars

18 stars

Watchers

2 watching

Forks

Releases

Packages

Used by

Contributors

Languages