Posts List

博客考古:从漏洞、工具到生活折腾

博客考古:从漏洞、工具到生活折腾

本文围绕《博客考古:从漏洞、工具到生活折腾》展开,重点梳理前言、安全:从看热闹到修系统和安全工程:不只是把洞挖出来等内容,提炼背景、思路与实践注意点。

不到一分钟拿到可用 PoC:Julen Garrido Estévez 测试 Burp AI

不到一分钟拿到可用 PoC:Julen Garrido Estévez 测试 Burp AI

本文围绕《不到一分钟拿到可用 PoC:Julen Garrido Estévez 测试 Burp AI 》展开,重点梳理方法论、提示词风格校准和关键结果等内容,提炼背景、思路与实践注意点。

AI 审代码,靠谱吗?

AI 审代码,靠谱吗?

本文围绕《AI 审代码,靠谱吗?》展开,重点梳理背景:一道出乎意料的笔试题、初探源码:First 函数的内部实现和AI 怎么说?等内容,提炼背景、思路与实践注意点。

CVE-2025-55188:7-Zip 任意文件写入漏洞

CVE-2025-55188:7-Zip 任意文件写入漏洞

本文围绕《CVE-2025-55188:7-Zip 任意文件写入漏洞》展开,重点梳理相关文章等内容,提炼背景、思路与实践注意点。

通过 Cookie Tossing 劫持 OAUTH 流程

通过 Cookie Tossing 劫持 OAUTH 流程

本文围绕《通过 Cookie Tossing 劫持 OAUTH 流程》展开,重点梳理什么是 Cookie Tossing?、什么是 HTTP cookies?和属性等内容,提炼背景、思路与实践注意点。

NilAway:实用的 Go Nil Panic 检测方式

NilAway:实用的 Go Nil Panic 检测方式

本文围绕《NilAway:实用的 Go Nil Panic 检测方式》展开,重点梳理nil panic 问题、NilAway 的核心理念和NilAway 的设计和实现等内容,提炼背景、思路与实践注意点。

GitHub 更新了 RSA SSH host key

GitHub 更新了 RSA SSH host key

本文围绕《GitHub 更新了 RSA SSH host key》梳理security、安全、Git和开源相关的背景、方法和实践细节,可作为排查与学习记录。

为什么 2022 年是漏洞赏金奖破纪录的一年

为什么 2022 年是漏洞赏金奖破纪录的一年

本文围绕《为什么 2022 年是漏洞赏金奖破纪录的一年》梳理漏洞赏金、安全、漏洞分析、工程化和开源相关的背景、方法和实践细节,可作为排查与学习记录。

CircleCI 20230104 安全事件报告

CircleCI 20230104 安全事件报告

本文围绕《CircleCI 20230104 安全事件报告》展开,重点梳理发生了什么?、我们怎么知道这个攻击向量已经关闭并且可以安全构建?和与客户的沟通和支持等内容,提炼背景、思路与实践注意点。

CPE 获取指南

CPE 获取指南

本文围绕《CPE 获取指南》展开,重点梳理Webinars、Professional Development Institute和其它等内容,提炼背景、思路与实践注意点。