- 博客(116)
- 收藏
- 关注
原创 通过 AppID 精确定位目标微信小程序缓存目录的方法
注意:AppID 是微信官方分配的唯一标识符,不存在两个小程序共用同一 AppID 的情况,因此该方法是确定性的。此方法的原理是:清空缓存后,唯一被重新下载的小程序即为目标对象,排除了其他小程序的干扰。Everything 基于文件名的搜索方式绕开了这一不可控变量。为登录账号的本地标识,不同设备、不同账号均不相同,微信小程序在 PC 端的本地缓存目录按。,再通过文件系统或搜索工具进行精确匹配。
2026-09-05 19:12:00
339
原创 基于AI skill的代码审计工具SpiritEye
SpiritEye 本质上是一套为 AI 代码助手设计的审计工作流——它本身不直接运行扫描,而是通过SKILL.md定义的 7 步流程和中的 35 个漏洞知识库,引导 AI 助手完成从污点追踪到报告生成的全链路安全审计。原文链接。
2026-08-31 23:47:54
164
原创 【我让 AI 把代码从头到尾安检了一遍,结果有点意外】
你刚写完一个功能,提测前心里却没底。这块 SQL 拼接真的安全吗?那个文件上传接口会不会被绕过?传统 SAST 工具常让你两难。规则写得太死,真漏洞漏掉一大片。规则放宽些,误报又多到看不完,安全同学成了误报分拣员。我们做了一个 AI 代码安全工具,叫「灵眸·天鉴 SpiritEye」。给它一句提示词,它就把你的代码从头到尾安检一遍。
2026-08-29 23:18:21
179
原创 awvs_json_word.py 使用说明手册
是一个将扫描器导出的 JSON 结果文件,自动生成为的一体化工具。脚本内置了数据解析、格式转换、中文化翻译、统计图表生成和报告排版等全部功能,只需一条命令即可完成从原始扫描数据到正式报告的全过程,无需任何人工干预。
2026-08-16 13:56:23
196
原创 【Linux 云服务器下载百度网盘文件教程】
bypy是一个基于 Python 开发的百度网盘命令行客户端。它允许你在无图形界面的 Linux 服务器上,通过命令行直接管理百度网盘中的文件。主要操作都在网盘内的我的应用数据/bypy这个专用目录下进行。bypy安装 → 授权 → 把文件放入指定目录 → 下载。虽然速度不算快,但胜在稳定可靠,非常适合在 Linux 服务器上无图形界面地下载百度网盘文件。对于大文件,建议配合nohup后台运行,让它慢慢完成任务即可。
2026-08-08 10:49:46
227
原创 Yakit远程连接(本地windows+云服务器Linux)
本文介绍了如何在Linux上安装并启动Yakit服务端,以及从Windows客户端远程连接的方法。核心步骤包括:在Linux通过yak grpc命令启动服务端(需设置监听地址、端口、密码和TLS加密),然后在Windows的Yakit客户端切换为远程模式并配置连接信息。注意事项包括防火墙设置、安全建议(强制使用TLS和强密码)以及可选证书登录方式。该方案利用C/S架构实现Linux执行任务、Windows操作界面的远程协作模式。
2026-08-05 20:45:35
272
原创 【通过开放重定向漏洞绕过过滤的SSRF】
本关的核心在于组合利用两个漏洞SSRF 的主机限制仅做前缀检查,允许所有本地路径开放重定向漏洞允许将任意 URL 放入Location头通过让 SSRF 客户端先请求合法的本地重定向接口,再自动跟随重定向到达内网管理地址,成功绕过了“只能访问本地”的限制。访问控制检查仅在请求入口执行,而忽略了对自动重定向目标的二次校验。在实际渗透测试中,寻找应用内的开放重定向接口,并将其作为 SSRF 的“跳板”,是突破主机限制最有效的手段之一。
2026-07-16 13:59:32
360
原创 【基于黑名单输入过滤器的SSRF攻击】
本关的核心在于逐个击破脆弱的黑名单规则IP 黑名单:基于固定字符串匹配(127.0.0.1localhost),无法覆盖127.1这类合法简写形式路径黑名单:基于关键词admin的字符串匹配,可通过双重 URL 编码绕过黑名单防御的本质缺陷在于“只阻挡已知的恶意模式”,而攻击者总能找到黑名单之外的变形方式。本关展示的 IP 简写和双重编码是最基础的两种绕过手段,也是 SSRF 绕过学习的入门必修课。
2026-07-14 07:27:24
325
原创 【基于带外检测的SSRF盲注 —— PortSwigger“Blind SSRF with out-of-band detection”完整通关指南】
普通 SSRF 中,服务器对目标 URL 的请求结果会直接返回给攻击者(如页面内容、错误信息等)。而盲 SSRF中,虽然服务器发出了请求,但响应不会返回到前端。攻击者无法通过响应内容判断漏洞是否存在,也无法直接读取内网数据。让目标服务器主动联系我们可控的外部系统。我们在Referer中注入一个由我们控制的域名后端服务器在处理请求时,会向这个域名发起 HTTP 请求(用于分析来源流量)我们在 Collaborator 服务端监听并记录这次交互(包括 DNS 解析和 HTTP 请求)
2026-07-14 07:20:07
399
原创 【PortSwigger SSRF -Basic SSRF against another back-end system 完整通关指南】
本关的核心在于利用 SSRF 进行内网资产发现。由于没有主机限制,我们可以直接向网段发起请求。通过 Burp Intruder 批量遍历 IP 地址的最后一段(1-255),找出在 8080 端口上返回200 OK的管理界面,最后通过该界面删除目标用户。这展示了 SSRF 漏洞在内网探测和横向移动中的强大威力。
2026-07-13 08:20:09
424
原创 【PortSwigger 实战:Basic SSRF against the local server 完整通关指南】
SSRF(Server-Side Request Forgery,服务端请求伪造)是一种允许攻击者诱使服务器端应用程序代表攻击者向任意指定 URL 发起请求的安全漏洞。本关是 SSRF 漏洞的入门级靶场找到有缺陷的参数 → 修改为目标内网地址 → 由服务器代为请求 → 成功绕过访问限制作为 PortSwigger SSRF 学习路径的第一个实验室(Apprentice 难度),它没有任何过滤防护,只需将stockApi改为即可通关。利用服务器对内网的信任,将服务器变成攻击内网的跳板。
2026-07-13 08:07:43
556
原创 Hackerone-地址栏xss
存储位置:用户提交的地址数据被存储在数据库中,并在后续页面(如订单详情、后台管理界面)中未经处理地渲染输出。注入点:结算页面中的地址字段。
2026-07-08 21:04:38
189
原创 Strix - 开源 AI 渗透测试工具(多智能体协同,自动生成报告)
它不只会做表面扫描,而是会像真实黑客一样动态运行你的代码、主动尝试攻击,并验证漏洞是否真实存在,最后还能提供实际可用的漏洞利用证明(PoC)。它的目标是帮助开发者和安全团队以更低的成本,获得更快、更准的安全测试。· 左移安全与 CI/CD 集成:能与 GitHub Actions 等 CI/CD 流水线无缝集成,在拉取请求阶段自动扫描,阻止不安全代码上线。如果想了解更详细的用法,可以查阅它的官方文档。· 真实漏洞验证,低误报:提供真实可用的 PoC 和复现步骤,解决了传统静态分析工具误报率高的问题。
2026-07-06 16:38:24
435
原创 【Deepaudit-国产 AI 代码审计平台(Github 6k+star)】
例如,在对OpenClaw项目的审计中,发现了6个已被官方确认的安全漏洞,类型包括命令注入、远程代码执行、凭证泄露等。验证失败的漏洞会被直接丢弃,极大降低了误报率。4. 广泛的检查能力:支持检测SQL注入、XSS、命令注入等12类漏洞,覆盖Python、JavaScript、Java等主流语言,并集成了Semgrep、Gitleaks等知名扫描工具。3. 多源导入与报告:支持从GitHub/GitLab导入项目,或上传ZIP文件,审计完成后可一键导出PDF/Markdown/JSON格式的专业报告。
2026-07-05 03:41:16
258
原创 【一款支持手动代码分析和自动网站扫描的工具-VulnAnalyzer v2.2】
最近更新了一下VulnAnalyzer 并推出了 v2.2支持手动代码分析和自动网站扫描,内置漏洞类型检测引擎,自动生成 PoC,内置PoC 参考库。
2026-07-03 17:27:19
520
原创 bikini在github发布大量0day_PoC
关于人工智能的应用,我的模糊测试工作流程是通过一套严格的框架实现的,由人工智能自动完成。与越来越多认为我只是个随便烧代币的小孩的说法相反,我确实拥有相关专业的学位,并且发表过多篇关于模糊测试方法的论文。虽然能够负担得起更好的模型会有帮助,但我的数据表明,在良好的人工监督和完善的框架的配合下,它的作用微乎其微。事实上,它们都是我手工输入的。很多人很好奇他是如何做到的,大概看了一下,作者使用了 GPT-5.5-3-Codex-Spark 进行所有模糊测试,因为有了高效的框架,几乎不需要任何“思考”。
2026-06-30 06:46:41
198
原创 【我是如何在一个电商平台上发现一个高危IDOR漏洞的】
在进一步测试的过程中,我注意到这些标识符遵循的是可预测的递增模式,而不是随机的 UUID。到这一步,问题已经从“有人能访问另一个客户的数据”升级成了“有人能以自动化方式大规模拉取数据”。没有 Bearer token,没有 session 校验,就一个客户标识符躺在请求体里,仿佛应用程序完全信任发送请求的那个人。这大概是我最喜欢漏洞挖掘的一点:有时候,发现漏洞和空手而归之间的区别,真的就只是在合上电脑之前,多花了一分钟的好奇心。然后替换掉原来的值,重新发送请求。响应的数据里,直接返回了另一个用户的信息。
2026-06-29 00:43:50
308
原创 【使用 Hugo + GitHub Pages 免费搭建技术博客】
对于技术博主来说,最理想的写作体验是“用 Markdown 写作,Git 管理版本,一次推送自动上线而的组合,恰好能完美实现这个流程。优势说明完全免费GitHub Pages 提供免费托管 + 全球 CDN 加速,无需购买服务器极致性能Hugo 是Go语言写的静态生成器,构建速度毫秒级,生成纯HTML页面,访问极快高安全性没有数据库、没有服务端脚本,从根本上杜绝了SQL注入等常见漏洞版本控制所有文章和配置都用 Git 管理,历史变更清晰可查写作纯粹用 Markdown 写作,专注于内容本身。
2026-06-27 23:55:36
193
原创 【Shopify Help Center AI 助手 Markdown 渲染缺陷导致 CSRF 与 RXSS 组合攻击】
Shopify 帮助中心的 AI 聊天机器人在向用户展示问候语时,支持 Markdown 语法以丰富对话体验。在问候语的生成过程中,部分用户可控的输入会被直接反射到页面中。攻击者通过一个 CSRF 请求,可在受害者的会话中设置包含恶意 Markdown 图片的问候语。当受害者后续访问搜索页面时,该问候语被渲染,其中的 Markdown 图片链接因属性,需要用户使用鼠标中键点击才能触发 XSS(但攻击者可通过社会工程诱导用户执行该操作)。
2026-06-22 12:08:55
276
原创 HackerOne ∶ 账户2FA 重置机制导致账户接管漏洞分析
正常情况下,涉及安全敏感的操作(如禁用 2FA)应采用“确认即执行”模式,即用户发起请求后,必须通过邮件中的确认链接验证身份,才能生效。该报告(#2492631)披露了 HackerOne 平台双因素认证(2FA)重置流程中的一处设计缺陷,攻击者可在获取受害者密码的前提下,利用重置请求的“自动过期”特性,在一天内完全接管受害者账户。报告作者也指出,即便保留取消机制,也应当先要求用户通过邮件确认本次重置操作,确认后方可进入等待期(期间仍可取消),这样能大幅降低未授权重置的风险。
2026-06-21 17:37:47
254
原创 【无水印视频提取工具_VideoExtractor】
开源短视频提取工具VideoExtractor正式发布,支持B站、抖音、TikTok、小红书等平台的一键视频提取。该项目以"简单、可用、开源、可维护"为设计目标,提供清晰API接口和前端演示界面,支持通过代码调用和直接使用。工具适合内容创作者、运营人员及开发者使用,可用于视频保存、素材分析等场景。项目采用开源模式,旨在通过社区协作持续优化平台兼容性和稳定性,未来计划扩展更多平台支持并完善文档。开发者表示希望这个轻量级工具能解决日常工作中的视频提取需求,欢迎社区贡献代码和反馈建议。
2026-06-19 19:02:37
438
原创 看了很多免费使用Codex的,我却被迫付费了?
回头想想,那些视频里的“免费”其实是个伪命题。真正的免费,要么是牺牲质量(用小模型凑合),要么是牺牲钱包(先投一大笔硬件成本)。而对我们这些普通开发者来说,按量付费的 API 才是性价比之王。如果你手里正好有一张 RTX 4090,那恭喜你,确实可以零成本无限折腾。但如果和我一样,只有一台普通笔记本或中低配台式机,不妨试试 DeepSeek API——花一顿外卖的钱,换来一整月的丝滑编码体验。最贵的免费,往往藏在你看不到的硬件账单里;而最聪明的付费,是只为你实际使用的那部分买单。
2026-06-16 15:57:25
1940
原创 【VulnAnalyzer:从零打造一个自动化漏洞检测平台】
当安全研究员需要快速审查一段代码或一个网站的攻击面时,商业扫描器太重、手工审计太慢——我们需要一个介于两者之间的轻量级工具。这就是 VulnAnalyzer 诞生的原因。
2026-06-16 05:40:25
1105
原创 【Codex Skills 实战:从零创建并使用一个 XSS 漏洞检测技能】
简单来说,Skill 就是一个用 Markdown 写成的“指令包”,它告诉 AI 在遇到特定场景时应该遵循怎样的工作流程、采用哪些专业知识、输出什么格式的结果。在 AI 编程助手日益普及的今天,我们常常希望 AI 不仅能回答通用问题,还能按照我们团队的规范、流程来执行特定任务。你只需要将以下内容保存为 ~/.codex/skills/xss-scanner/SKILL.md 即可。越具体,AI 执行越准确。· 存放位置:项目级(.codex/skills/)或用户级(~/.codex/skills/)
2026-06-15 15:13:36
494
原创 【电脑的睡眠和休眠区别】
睡眠:数据保存在内存中。电脑保持低功耗供电,一按键盘或鼠标就能极快唤醒,但一旦断电(如拔电源或电池耗尽),未保存的数据就会丢失。· 休眠:数据保存在硬盘上。电脑完全断电,即使拔掉电源也不怕。恢复时需要读取硬盘,开机速度比睡眠慢,但比冷开机快。· 适用场景:短时间离开、移动笔记本(注意合盖默认可能是睡眠);电脑的睡眠和休眠都是为了省电并保留工作状态,核心区别在于断电能力和恢复速度。特别注意:Windows 系统默认的“快速启动”功能,其实用的就是休眠技术。· 断电安全性:睡眠会丢失数据;
2026-06-15 14:59:44
352
原创 ollama apikey获取
要直接访问 ollama.com 提供的 API https://ollama.com/api,需要通过 API 密钥进行身份验证。API 密钥目前不会过期,但您可以随时在API 密钥设置中撤销它们。
2026-06-13 01:53:36
603
原创 SRC-CORS漏洞
子域名绕过(成功率最高):若目标允许的域名为xxx.com,构造子域名恶意域名,如xxx.test.com、test.xxx.com、a.b.xxx.com,使用Burp Suite修改请求头中的Origin字段为该恶意域名,查看响应头是否返回对应的Origin(如Access-Control-Allow-Origin: https://test.xxx.com),返回则绕过成功。特殊字符绕过(简单易操作):构造包含特殊字符的恶意域名,利用后端校验逻辑漏洞,常见特殊字符:#、/、\、?
2026-02-20 16:49:31
810
2
原创 2026年2月所有主流SRC平台汇总(含官方域名)
本文汇总了2026年2月国内外主流安全应急响应中心(SRC)和众测平台的官方域名。涵盖国内互联网、硬件/通信、汽车/出行、金融等各行业头部企业自建SRC,如腾讯TSRC、华为SRC、滴滴DSRC等;第三方众测平台如补天、漏洞盒子;官方机构如CNVD、CNNVD;以及国外主流平台HackerOne、GoogleVRP等。所有链接均为最新有效官方域名,分类清晰无重复,为安全研究人员提供权威参考。
2026-02-20 14:51:46
25550
1
原创 【Web LLM 攻击 -- Exploiting LLM APIs with excessive agency Not solved(利用 LLM API 的过度代理)】
大型语言模型(LLMs)是一种能够处理用户输入并通过预测词序列来生成合理回答的人工智能算法。他们在庞大的半公开数据集上训练,利用机器学习分析语言组成部分之间的契合。LLM通常会提供一个聊天界面来接收用户输入,称为提示符。允许的输入部分由输入验证规则控制。LLM在现代网站中有着广泛的应用场景:客户服务,例如虚拟助手。翻译。搜索引擎优化。例如,分析用户生成的内容,以跟踪页面评论的语气。
2026-02-12 21:34:50
603
原创 CVE-2026-20841 漏洞详细介绍:Windows 记事本高危远程代码执行漏洞
CVE-2026-20841 是一个由微软在2026年2月“补丁星期二”更新中正式修复的高危远程代码执行(Remote Code Execution, RCE)漏洞,影响广泛使用的 Windows 记事本(Notepad)应用。尽管目前尚未发现野外利用的案例,但其攻击路径简单、利用门槛低,一旦被恶意利用,可能导致用户系统被完全控制,构成严重安全威胁。文件,嵌入伪装链接(如“点击查看详情”),当用户使用新版记事本打开并点击该链接时,系统将自动执行恶意命令,实现远程代码执行。攻击者可构造一个看似正常的。
2026-02-12 17:31:57
1165
原创 【Drupal文件上传导致跨站脚本执行(CVE-2019-6341)】
Drupal 是一个,用于构建网站、网络应用和数字体验平台。它基于 PHP 语言开发,具有高度灵活性和可扩展性,被广泛用于企业、政府、教育机构等大型或复杂的网站项目。
2026-02-11 14:43:54
508
原创 【Spring Security RegexRequestMatcher 认证绕过漏洞(CVE-2022-22978)分析】
是 Spring Security 中的一个身份认证绕过漏洞,攻击者可在未登录状态下,通过构造特殊 URL 请求,绕过配置的权限控制规则,访问本应受保护的管理接口或敏感资源。该漏洞的核心出现在类中,当开发者使用正则表达式进行 URL 权限匹配时,若正则中包含通配符,且请求路径中嵌入换行符(如\r或\n),则可能导致 Spring Security 无法正确识别请求路径,从而错误地放行未授权访问。
2026-02-11 14:40:10
1245
原创 GNU InetUtils telnetd 参数注入认证绕过漏洞(CVE-2026-24061)
GNU InetUtils(GNU Network Utilities)是 GNU 项目开发的一个开源网络工具集合,旨在提供一套符合 POSIX 和 GNU 标准的传统网络管理、通信及测试的基础命令行工具和服务器端守护进程。其核心组件包括 ping、telnet、ftp、hostname、ifconfig 等。
2026-02-10 17:52:56
851
原创 【win11环境下安装mysql 8.0.11安装教程】
后面的服务名可以不写,默认的名字为 mysql。当然,如果你的电脑上需要安装多个MySQL服务,就可以用不同的名字区分了,比如 mysql5 和 mysql8。解压后的目录并没有my.ini文件,可以自行创建。,进入页面后可以不登录。后点击底部“No thanks, just start my download.”即可开始下载。安装完成后,通过命令net start mysql启动MySQL的服务了。将解压文件夹下的bin路径添加到系统变量-path中。执行完成后,会打印 root 用户的初始默认密码。
2026-02-06 19:12:25
514
2
原创 【使用Telnet及swaks发送仿冒邮件】
内网环境中,通过 Telnet 或 Swaks 连接邮件服务器发送仿冒邮件,核心目的是验证邮件服务器的发件人身份验证、垃圾邮件拦截、白名单配置等安全机制的有效性。操作过程中需严格遵守合规要求,注重环境隔离和操作细节,测试完成后及时向管理员反馈漏洞,协助加固邮件服务器安全,防范恶意仿冒邮件带来的风险。
2026-02-06 19:10:06
720
1
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅