LLM 时代:发出自己的声音

TGBU: The Good, The Bad, and The Ugly in LLM era.

2026/5/29
阅读更多

Dockerhub 镜像供应链攻击风险研究

一年多前,由于不知名的原因,国内访问 DockerHub 被拦截,故事由此展开。

2025/11/30
阅读更多

在非越狱 iOS 上实现全流量抓包

手机抓包小技巧分享。

2024/9/22
阅读更多

使用 Joern 进行漏洞挖掘

2024/9/17
阅读更多

XML 相关漏洞风险研究

XML 用了这么多年,从未真正深入研究其中的潜在风险,因此本文来补全这个遗憾。

2024/6/2
阅读更多

​Java 应用安全之 JEB Floating License 绕过

Make hacking fun again.

2024/5/3
阅读更多

使用 VIM 进行代码审计

我的小拇指已经饥渴难耐了!

2024/4/27
阅读更多

国内开发者的网络超时日常

Life find its way.

2024/2/13
阅读更多

寒冬下的安全研究

七月在野,八月在宇,九月在户,十月蟋蟀入我床下。

2024/2/10
阅读更多

初探 Struts2 框架安全

为了分析最近几个 Confluence 的漏洞,因此深入学习一下 Struts2 框架

2023/11/1
阅读更多

Fuzzing 在 Java 漏洞挖掘中的应用

分享一个在护网中使用的漏洞挖掘思路。

2023/9/9
阅读更多

URL 解析与鉴权中的陷阱 —— Spring 篇

书接上回,对 Spring 全家桶中的 URL 解析和鉴权代码进行分析。

2023/9/9
阅读更多

浅谈 URL 解析与鉴权中的陷阱

最近一段时间都在审计 Java 代码,也算是积累了一些各式各样小技巧,但总感觉不够体系化。因此有必要先停下来

2023/7/29
阅读更多

针对二维码解析库的 Fuzzing 测试

Fuzzing QR Code for fun and no profit!

2023/6/10
阅读更多

Spring {Boot,Data,Security} 历史漏洞研究

温故而知新。

2023/5/1
阅读更多

Spring Framework 历史漏洞研究

分析、总结、归纳历史上出现过的 Spring 框架漏洞。

2023/4/21
阅读更多

Java 安全研究初探

尝试卷入 Java 安全

2023/4/1
阅读更多

Android 反序列化漏洞攻防史话

Java 在历史上出现过许多反序列化的漏洞,但大部分出自 J2EE 的组件。本文即为对历史上曾出现过的 Android Java 反序列化漏洞的分析和研究记录。

2023/2/18
阅读更多

iptables 在 Android 抓包中的妙用

一种在 Andorid 中实现单应用、全局、优雅的抓包方法

2023/1/31
阅读更多

Android 组件逻辑漏洞漫谈

对一些 Android 逻辑漏洞的梳理。

2022/11/13
阅读更多