博客考古:从漏洞、工具到生活折腾

不是全站目录,而是一次技术路线复盘:从漏洞分析到安全工程、靶机训练、工具开发,再到生活折腾,串起仍值得回看的文章。
Development & Security

不是全站目录,而是一次技术路线复盘:从漏洞分析到安全工程、靶机训练、工具开发,再到生活折腾,串起仍值得回看的文章。

PortSwigger 客座文译文:对比三种提示词风格,用 Academy 实验室验证 Burp AI 能否在约一分钟内产出可用 PoC,并附可复用的提示词与 Notes 模板。

本文围绕《AI 审代码,靠谱吗?》展开,重点梳理背景:一道出乎意料的笔试题、初探源码:First 函数的内部实现和AI 怎么说?等内容,提炼背景、思路与实践注意点。

本文围绕《CVE-2025-55188:7-Zip 任意文件写入漏洞》展开,重点梳理相关文章等内容,提炼背景、思路与实践注意点。

本文围绕《通过 Cookie Tossing 劫持 OAUTH 流程》展开,重点梳理什么是 Cookie Tossing?、什么是 HTTP cookies?和属性等内容,提炼背景、思路与实践注意点。

本文围绕《NilAway:实用的 Go Nil Panic 检测方式》展开,重点梳理nil panic 问题、NilAway 的核心理念和NilAway 的设计和实现等内容,提炼背景、思路与实践注意点。

本文围绕《GitHub 更新了 RSA SSH host key》梳理security、安全、Git和开源相关的背景、方法和实践细节,可作为排查与学习记录。

本文围绕《为什么 2022 年是漏洞赏金奖破纪录的一年》梳理漏洞赏金、安全、漏洞分析、工程化和开源相关的背景、方法和实践细节,可作为排查与学习记录。

本文围绕《CircleCI 20230104 安全事件报告》展开,重点梳理发生了什么?、我们怎么知道这个攻击向量已经关闭并且可以安全构建?和与客户的沟通和支持等内容,提炼背景、思路与实践注意点。

本文围绕《CPE 获取指南》展开,重点梳理Webinars、Professional Development Institute和其它等内容,提炼背景、思路与实践注意点。