Selected Work
全部项目 →最新发布
[6/56]- 微信小程序自动化审计:从解包到Agent智能分析
微信小程序自动化审计:从解包到Agent智能分析
深入探讨微信小程序安全审计的完整流程,包括wxapkg解包、反编译分析、WxLocated工具实践,以及基于Agent的自动化审计思路与实现。
- CNVD-2026-20654: LG NAS 远程命令注入漏洞分析
CNVD-2026-20654: LG NAS 远程命令注入漏洞分析
深入分析 LG NAS 设备中的 OS 命令注入漏洞(CNVD-2026-20654),包括漏洞原理、本地环境搭建、真实设备利用过程及影响范围评估。
- oh-my-vul 1.0:证据优先的漏洞研究工作台
oh-my-vul 1.0:证据优先的漏洞研究工作台
记录 oh-my-vul 从两个安全研究 Skill 演进为证据优先漏洞研究工作台的过程,以及 Evidence、CLI、TUI、Codex 和 Claude Code 适配背后的设计考虑。
- Claude Code Agent Teams:多智能体代码安全审计
Claude Code Agent Teams:多智能体代码安全审计
用 Claude Code Agent Teams 做代码安全审计:多智能体协作流程、适用边界与 Go 项目初体验。
- Go net/http 源码阅读与安全相关点
Go net/http 源码阅读与安全相关点
从 Server 与 Client 两个视角梳理 Go net/http 的请求处理链路、路由分发与响应写回机制,结合源码理解关键设计。
- Wiz Cloud Hunting Games 解题记录
Wiz Cloud Hunting Games 解题记录
记录 Wiz Cloud Hunting Games CTF 的完整调查过程:从 S3 数据外泄溯源,到 CloudTrail 追踪、Overlay 日志隐藏识别,再到持久化清除。
