全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    PWN笔记-3

    作者:骨哥说事发布日期:2025-08-27 00:00:00

    防走失:https://gugesay.com/archives/4782不想错过任何消息?设置星标↓ ↓ ↓0x5-ret2csu0x6-ret2srop360chunqiu2017_smalles

    阅读全文
  • 文章封面

    PWN笔记-2

    作者:骨哥说事发布日期:2025-08-26 00:00:00

    防走失:https://gugesay.com/archives/4738不想错过任何消息?设置星标↓ ↓ ↓0x0-保护对抗:开启PIE:开启Canary:查找system sh:0x1-ret2t

    阅读全文
  • 文章封面

    PWN笔记-1

    作者:骨哥说事发布日期:2025-08-25 09:26:46

    防走失:https://gugesay.com/archives/4716不想错过任何消息?设置星标↓ ↓ ↓防护说明:Stack Canary(金丝雀防护):在ebp、return address下

    阅读全文
  • 文章封面

    鱼与熊掌就要兼得!M芯片使用pwntools&PWN环境搭建

    作者:骨哥说事发布日期:2025-08-23 15:54:45

    防走失:https://gugesay.com/archives/4703不想错过任何消息?设置星标↓ ↓ ↓前言眼看就要奔50的人了,体力和精力是愈发不能和年轻人比了,作为十多年前的一名前CTFer

    阅读全文
  • 文章封面

    Cursor + MCP 秒解 Flag 体验

    作者:骨哥说事发布日期:2025-08-21 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$20,000】隐藏API参数如何泄露YouTube创作者邮箱?

    作者:骨哥说事发布日期:2025-08-20 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Blackhat 2025 USA PPT打包下载【91份】

    作者:骨哥说事发布日期:2025-08-19 11:05:42

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    深入解析SSTI:像专家一样发现与利用服务器端模板注入漏洞

    作者:骨哥说事发布日期:2025-08-18 14:17:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    黑客组织Kimsuky内部数据泄露

    作者:骨哥说事发布日期:2025-08-15 09:38:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Brother 打印机漏洞挖掘实录:如何在兄弟公司的多款设备中发现漏洞

    作者:骨哥说事发布日期:2025-08-14 10:32:02

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    群晖 DiskStation 空字节写入漏洞

    作者:骨哥说事发布日期:2025-08-13 17:14:25

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    FileJacking – 如何让浏览器文件API成为初始入侵跳板

    作者:骨哥说事发布日期:2025-08-12 10:58:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Google 赏金猎手的胜利:如何发现并利用一个价值$10,000的反序列化RCE漏洞?

    作者:骨哥说事发布日期:2025-08-11 10:31:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    一则图片上传到 GetShell 的故事

    作者:骨哥说事发布日期:2025-08-08 10:56:48

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Python自动化提取LSASS凭证:后渗透的密码抓取实战​

    作者:骨哥说事发布日期:2025-08-05 12:29:46

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从DeepSeek到Manus:AI如何重塑企业价值

    作者:骨哥说事发布日期:2025-08-01 14:19:54

    来自华中科技大学数智管理与传播研究团队的分享,AI在企业中有哪些应用场景和案例,企业如何实现AI赋能与落地,还算不错的资料参考。后台发送关键字“manus”,获取云盘下载链接。

    阅读全文
  • 文章封面

    CVE-2025-33073 深度分析

    作者:骨哥说事发布日期:2025-07-31 16:58:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$6,000】Mozilla VPN 客户端通过文件写入和路径遍历的 RCE

    作者:骨哥说事发布日期:2025-07-30 09:34:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    要来点 IDOR 吗?泄露 6400 万份麦当劳求职申请的漏洞

    作者:骨哥说事发布日期:2025-07-29 09:53:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从游戏到钱包:ORM注入攻击如何窃取加密货币?

    作者:骨哥说事发布日期:2025-07-28 09:43:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    2025年仍然奏效的WAF绕过技术

    作者:骨哥说事发布日期:2025-07-09 11:01:02

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从开放重定向到SSRF

    作者:骨哥说事发布日期:2025-07-07 09:16:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$10,000】Arc 浏览器:UXSS+本地文件窃取+任意文件写入,路径穿越直通RCE!​​

    作者:骨哥说事发布日期:2025-06-23 15:11:55

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    ​​iPhone “玻璃笼”:利用两枚零日漏洞的国家级攻击链揭秘​​

    作者:骨哥说事发布日期:2025-06-19 14:58:07

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2025-32711】全球首例 AI “零点击”漏洞:黑客可无声窃取Microsoft 365敏感数据​

    作者:骨哥说事发布日期:2025-06-12 12:49:14

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$1,337】通过爆破获得任意 Google 用户手机号码

    作者:骨哥说事发布日期:2025-06-10 14:37:36

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$500】存在 2 年之久的 Android 锁屏绕过漏洞

    作者:骨哥说事发布日期:2025-06-09 10:52:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$3,800】Shopify 缓存中毒导致DoS漏洞披露

    作者:骨哥说事发布日期:2025-06-06 10:58:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    CVE-2025-30397 PoC

    作者:骨哥说事发布日期:2025-06-06 10:58:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    赚取50000美元的5个顶级 XSS PoC

    作者:骨哥说事发布日期:2025-06-05 10:18:51

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
下一页