扫码加入应用安全交流群

扫码加入,一起做好应用安全;当码过期了,扫我微信拉你(备注加群)。

2026/2/6
阅读更多

越权扫描器落地实践

2025年H2 我用126.8小时,我用Cursor从0到1完成了这款越权扫描器。包括方案调研、产品设计、coding、扫描、存量漏洞治理。我很喜欢这个作品。

2026/2/3
阅读更多

腾讯云SAST Xcheck落地实践

分享一下腾讯云SAST Xcheck落地实践中的部分细节

2025/12/30
阅读更多

墨菲SCA落地实践

分享一下墨菲SCA落地实践的部分细节

2025/12/19
阅读更多

安全项目的成功由管理、技术和运营三者共同决定

好久不发文了,过去两年是我最充实的两年,未来一段时间会进行陆续分享,分享这两年的一些心得与经验。

2025/12/13
阅读更多

近期比较流行的一个诈骗事件

周一的时候,朋友跟我说他朋友被骗了,然后我便分析了一下流程,希望大家及大家的家人朋友都可以不被骗。

2023/6/1
阅读更多

为WAF黑名单中的IP设置过期时间

及时的删除黑名单中的IP可以减少误拦截、释放资源、降低维护成本。

2023/3/13
阅读更多

钓鱼邮件中绕过内容检测的一种方式

当受害者把收到的钓鱼邮件转发给我时,我发现在正文中会有一些乱起八糟的文字,比如下面这样:

2023/3/12
阅读更多

原来BAS是这个样子

我第一次知道这个概念是在学习CISSP的时候,然后我只知道BAS是通过模拟攻击者对系统进行攻击和入侵来验证安全控制的有效性,我以为可能就是漏扫吧。

2023/3/7
阅读更多

我是怎么筹办我的婚礼的

婚礼不仅仅是一种传统且繁琐的风俗,更是一种盛大到磅礴的感动。

2022/12/24
阅读更多

我对"数据分类的必要性"的思考

资产安全领域的一个主要工作是根据信息对组织的价值进行分类。所有后续操作都取决于分类。例如,高度机密的数据需要严格的安全控制;相比之下,非机密数据使用较少的安全控制。

2022/6/21
阅读更多

分享一下我当初学习CodeQL的所有笔记及总结

这里有我当初学习CodeQL的时候记录的所有的笔记,还有一些我自己的总结,一股脑公开了,希望对你有用🤷‍♀️ 至于文档的顺序,我并没有整理

2022/4/1
阅读更多

CodeQL 获取SpringBoot应用的映射URL

利用CodeQL梳理接口

2021/10/26
阅读更多

CodeQL将XML文件包含到CodeQL数据库

在编译Java项目时将XML文件同时包含到CodeQL数据库。

2021/9/29
阅读更多

CodeQL检测SpringBoot应用敏感信息的返回

文后附有完整代码。

2021/9/28
阅读更多

Java Map类型CodeQL相关类的关联

通过编写CodeQL脚本来查询响应包中是否包含了我所关心的敏感数据(例如手机号、身份证号),其中的一种情景是返回值是Map类型的变量,所以分享一下CodeQL对Map类型的一些支持。

2021/9/26
阅读更多

CodeQL与XRay联动实现黑白盒双重校验

CodeQL与XRay联动实现黑白盒双重校验

2021/9/1
阅读更多

Java SE 反射学习笔记

Java反射学习笔记

2021/7/29
阅读更多

跟微信群黑帽SEO学安全

萍萍发现他表弟的三舅在家族群中发了分享即提现的链接,于是萍萍把链接分享给了我们,于是就有了下面的内容。

2021/7/28
阅读更多

绕WAF的小Trick实例

最爱吃荔枝的《绕WAF的小Trick实例》

2021/7/27
阅读更多