2024
03-24
docker基础知识补全
隔离 限制 文件系统
03-24
共享宿主机PID namespace与容器逃逸
不实用的攻击面
03-24
CVE-2024-21626复现
runc
03-07
JavaScript的事件循环机制
单线程的异步
03-07
关于Cookie的豆知识
会话固定攻击的实战利用可能
2023
11-24
完蛋!我被LLM包围了!英文版 Wp
ai时代的sql注入大概就长这样叭(
11-13
对于chrome-read-later的小改进Ⅱ
chrome插件开发锐意学习中
10-27
08-28
对于chrome-read-later的小改进
_(:_|∠)_
08-12
Electron安全学习笔记·上
Electron架构、使用例、inspect abusing
07-30
CVE-2023-38646复现
是谁菜的垫底,原来是我啊
07-26
关于burpsuite难以解决的bug
sorry, bad certificate!
07-25
Java学习笔记ⅩⅢ
对于易混淆点的纠正
07-23
Joern学习笔记
一个不需要预先编译项目的代审工具,浅浅入坑
07-23
CodeQL学习笔记
可能是最后一个学CodeQL的人了(自豪脸(不是
07-18
DNS相关的二三事·中
设置网络代理时的DNS解析情况
07-10
SQL注入在实战中的Tips合集
已经...要....变成脚本小子的模样了!!!
07-06
Gandalf Prompt Injection Wp
ai时代的sql注入大概就长这样叭(
07-06
Rust学习笔记Ⅰ
锐意学习中:)
07-04
云函数在肾透测试中的应用
洞也挖不出来,代码也不会审,要住桥洞了(吐血状 | 更新中
07-04
前端加密下的渗透测试起手式
当测站遇到了js加密的请求参数,中国小伙选择....
04-11
DNS相关的二三事·上
顾名思义,学一手DNS及其安全问题
03-28
lineCTF2023 Wp
复现了一半,剩下的……一定一定,一定不鸽
03-20
b01lersCTF2023 Wp
论我是怎么被php.galf笑死的
03-14
请求时产生的临时文件及其利用
乏善可陈,水一篇