博客考古:从漏洞、工具到生活折腾
本文围绕《博客考古:从漏洞、工具到生活折腾》展开,重点梳理前言、安全:从看热闹到修系统和安全工程:不只是把洞挖出来等内容,提炼背景、思路与实践注意点。
Development & Security
本文围绕《博客考古:从漏洞、工具到生活折腾》展开,重点梳理前言、安全:从看热闹到修系统和安全工程:不只是把洞挖出来等内容,提炼背景、思路与实践注意点。
本文围绕《不到一分钟拿到可用 PoC:Julen Garrido Estévez 测试 Burp AI 》展开,重点梳理方法论、提示词风格校准和关键结果等内容,提炼背景、思路与实践注意点。
本文围绕《AI 审代码,靠谱吗?》展开,重点梳理背景:一道出乎意料的笔试题、初探源码:First 函数的内部实现和AI 怎么说?等内容,提炼背景、思路与实践注意点。
本文围绕《CVE-2025-55188:7-Zip 任意文件写入漏洞》展开,重点梳理相关文章等内容,提炼背景、思路与实践注意点。
本文围绕《通过 Cookie Tossing 劫持 OAUTH 流程》展开,重点梳理什么是 Cookie Tossing?、什么是 HTTP cookies?和属性等内容,提炼背景、思路与实践注意点。
本文围绕《NilAway:实用的 Go Nil Panic 检测方式》展开,重点梳理nil panic 问题、NilAway 的核心理念和NilAway 的设计和实现等内容,提炼背景、思路与实践注意点。
本文围绕《GitHub 更新了 RSA SSH host key》梳理security、安全、Git和开源相关的背景、方法和实践细节,可作为排查与学习记录。
本文围绕《为什么 2022 年是漏洞赏金奖破纪录的一年》梳理漏洞赏金、安全、漏洞分析、工程化和开源相关的背景、方法和实践细节,可作为排查与学习记录。
本文围绕《CircleCI 20230104 安全事件报告》展开,重点梳理发生了什么?、我们怎么知道这个攻击向量已经关闭并且可以安全构建?和与客户的沟通和支持等内容,提炼背景、思路与实践注意点。
本文围绕《CPE 获取指南》展开,重点梳理Webinars、Professional Development Institute和其它等内容,提炼背景、思路与实践注意点。