我是谁
你好,我是 Neal(GitHub: madneal)。
这是我的个人技术博客 madneal.com。长期关注 Web 安全、安全工程与软件开发,也会记录工具开发、靶机训练,以及在真实业务里踩过的坑。
联系邮箱:bing.ecnu@gmail.com
这个博客写什么
站点定位很明确:Development & Security。
你会更常看到这些内容:
- 漏洞分析与防御思路:XSS、CSRF、SSRF、开放重定向、注入类问题等
- 安全工程:敏感信息监测、漏洞运营、扫描与工具化(例如开源项目 GShark)
- 安全研究与训练:靶机 writeup、考试与方法论复盘
- 工程实践:前后端、工具链、调试与效率相关经验
早期站点也有一些学习笔记和生活记录。为了让内容对读者更有用,我会逐步整理、扩写或下线过于单薄的页面,把精力集中在有完整背景、步骤和结论的文章上。
为什么写博客
写文章主要是为了:
- 把问题讲清楚——从现象到根因,再到修复与绕过边界
- 沉淀可复用经验——方便自己以后检索,也方便同行对照
- 连接社区——开源工具、译文与讨论都希望对别人有一点帮助
如果你在安全或开发工作中遇到类似问题,欢迎通过邮件或 GitHub 交流。
站外链接
- 博客: https://madneal.com
- GitHub: https://github.com/madneal
- 邮箱: bing.ecnu@gmail.com
免责声明
本站文章仅供学习与研究交流,不构成任何攻击、入侵或违法用途的指导。请在合法授权范围内开展安全测试。文中观点仅代表作者个人,与任何雇主或组织无关。
如需了解本站如何处理访问数据与广告相关信息,请阅读 隐私政策。