Selected Work
全部项目 →最新发布
[6/54]- oh-my-vul 1.0:证据优先的漏洞研究工作台
oh-my-vul 1.0:证据优先的漏洞研究工作台
记录 oh-my-vul 从两个安全研究 Skill 演进为证据优先漏洞研究工作台的过程,以及 Evidence、CLI、TUI、Codex 和 Claude Code 适配背后的设计考虑。
- Claude Code Agent Teams:多智能体代码安全审计
Claude Code Agent Teams:多智能体代码安全审计
用 Claude Code Agent Teams 做代码安全审计:多智能体协作流程、适用边界与 Go 项目初体验。
- Go net/http 源码阅读与安全相关点
Go net/http 源码阅读与安全相关点
从 Server 与 Client 两个视角梳理 Go net/http 的请求处理链路、路由分发与响应写回机制,结合源码理解关键设计。
- Wiz Cloud Hunting Games 解题记录
Wiz Cloud Hunting Games 解题记录
记录 Wiz Cloud Hunting Games CTF 的完整调查过程:从 S3 数据外泄溯源,到 CloudTrail 追踪、Overlay 日志隐藏识别,再到持久化清除。
- Kubernetes Goat 靶场:密钥泄露到容器逃逸
Kubernetes Goat 靶场:密钥泄露到容器逃逸
Kubernetes Goat 实战:密钥泄露、DIND、Metadata Secrets 与容器逃逸等场景记录。
- Redis 与 Lua 脚本(Part 2)
Redis 与 Lua 脚本(Part 2)
整理 Lua 核心语法、Redis Lua 脚本执行模型(原子性、KEYS/ARGV、call/pcall)以及一个固定窗口限流实战示例,并补充 OpenResty 与 Lua 的关系。
