全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    你的Nano-Banana,不止是AI绘画:看看别人脑洞大开的新奇玩法吧~

    作者:骨哥说事发布日期:2025-09-11 09:40:39

    防走失:https://gugesay.com不想错过任何消息?设置星标↓ ↓ ↓相信大家最近经常刷到这种人物变手办的图片和视频了吧?这正是Google最新推出的 Nano-Banana 生成的效果。

    阅读全文
  • 文章封面

    ​​Ollama Desktop v0.10.0 RCE 漏洞分析:揭秘 Drive-By 攻击链​

    作者:骨哥说事发布日期:2025-09-09 15:47:23

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【星球文章】通过剪贴板粘贴处理实现的 XSS 盲注

    作者:骨哥说事发布日期:2025-08-29 10:24:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    ​​10秒,5000美金:如何“秒破”银行AppPIN码

    作者:骨哥说事发布日期:2025-08-28 11:17:54

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    PWN笔记-3

    作者:骨哥说事发布日期:2025-08-27 00:00:00

    防走失:https://gugesay.com/archives/4782不想错过任何消息?设置星标↓ ↓ ↓0x5-ret2csu0x6-ret2srop360chunqiu2017_smalles

    阅读全文
  • 文章封面

    PWN笔记-2

    作者:骨哥说事发布日期:2025-08-26 00:00:00

    防走失:https://gugesay.com/archives/4738不想错过任何消息?设置星标↓ ↓ ↓0x0-保护对抗:开启PIE:开启Canary:查找system sh:0x1-ret2t

    阅读全文
  • 文章封面

    PWN笔记-1

    作者:骨哥说事发布日期:2025-08-25 09:26:46

    防走失:https://gugesay.com/archives/4716不想错过任何消息?设置星标↓ ↓ ↓防护说明:Stack Canary(金丝雀防护):在ebp、return address下

    阅读全文
  • 文章封面

    鱼与熊掌就要兼得!M芯片使用pwntools&PWN环境搭建

    作者:骨哥说事发布日期:2025-08-23 15:54:45

    防走失:https://gugesay.com/archives/4703不想错过任何消息?设置星标↓ ↓ ↓前言眼看就要奔50的人了,体力和精力是愈发不能和年轻人比了,作为十多年前的一名前CTFer

    阅读全文
  • 文章封面

    Cursor + MCP 秒解 Flag 体验

    作者:骨哥说事发布日期:2025-08-21 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$20,000】隐藏API参数如何泄露YouTube创作者邮箱?

    作者:骨哥说事发布日期:2025-08-20 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Blackhat 2025 USA PPT打包下载【91份】

    作者:骨哥说事发布日期:2025-08-19 11:05:42

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    深入解析SSTI:像专家一样发现与利用服务器端模板注入漏洞

    作者:骨哥说事发布日期:2025-08-18 14:17:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    黑客组织Kimsuky内部数据泄露

    作者:骨哥说事发布日期:2025-08-15 09:38:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Brother 打印机漏洞挖掘实录:如何在兄弟公司的多款设备中发现漏洞

    作者:骨哥说事发布日期:2025-08-14 10:32:02

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    群晖 DiskStation 空字节写入漏洞

    作者:骨哥说事发布日期:2025-08-13 17:14:25

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    FileJacking – 如何让浏览器文件API成为初始入侵跳板

    作者:骨哥说事发布日期:2025-08-12 10:58:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Google 赏金猎手的胜利:如何发现并利用一个价值$10,000的反序列化RCE漏洞?

    作者:骨哥说事发布日期:2025-08-11 10:31:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    一则图片上传到 GetShell 的故事

    作者:骨哥说事发布日期:2025-08-08 10:56:48

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Python自动化提取LSASS凭证:后渗透的密码抓取实战​

    作者:骨哥说事发布日期:2025-08-05 12:29:46

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从DeepSeek到Manus:AI如何重塑企业价值

    作者:骨哥说事发布日期:2025-08-01 14:19:54

    来自华中科技大学数智管理与传播研究团队的分享,AI在企业中有哪些应用场景和案例,企业如何实现AI赋能与落地,还算不错的资料参考。后台发送关键字“manus”,获取云盘下载链接。

    阅读全文
  • 文章封面

    CVE-2025-33073 深度分析

    作者:骨哥说事发布日期:2025-07-31 16:58:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$6,000】Mozilla VPN 客户端通过文件写入和路径遍历的 RCE

    作者:骨哥说事发布日期:2025-07-30 09:34:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    要来点 IDOR 吗?泄露 6400 万份麦当劳求职申请的漏洞

    作者:骨哥说事发布日期:2025-07-29 09:53:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从游戏到钱包:ORM注入攻击如何窃取加密货币?

    作者:骨哥说事发布日期:2025-07-28 09:43:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    2025年仍然奏效的WAF绕过技术

    作者:骨哥说事发布日期:2025-07-09 11:01:02

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从开放重定向到SSRF

    作者:骨哥说事发布日期:2025-07-07 09:16:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$10,000】Arc 浏览器:UXSS+本地文件窃取+任意文件写入,路径穿越直通RCE!​​

    作者:骨哥说事发布日期:2025-06-23 15:11:55

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    ​​iPhone “玻璃笼”:利用两枚零日漏洞的国家级攻击链揭秘​​

    作者:骨哥说事发布日期:2025-06-19 14:58:07

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2025-32711】全球首例 AI “零点击”漏洞:黑客可无声窃取Microsoft 365敏感数据​

    作者:骨哥说事发布日期:2025-06-12 12:49:14

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$1,337】通过爆破获得任意 Google 用户手机号码

    作者:骨哥说事发布日期:2025-06-10 14:37:36

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
上一页下一页