Selected Work
全部项目 →最新发布
[6/55]- CNVD-2026-20654: LG NAS 远程命令注入漏洞分析
CNVD-2026-20654: LG NAS 远程命令注入漏洞分析
深入分析 LG NAS 设备中的 OS 命令注入漏洞(CNVD-2026-20654),包括漏洞原理、本地环境搭建、真实设备利用过程及影响范围评估。
- oh-my-vul 1.0:证据优先的漏洞研究工作台
oh-my-vul 1.0:证据优先的漏洞研究工作台
记录 oh-my-vul 从两个安全研究 Skill 演进为证据优先漏洞研究工作台的过程,以及 Evidence、CLI、TUI、Codex 和 Claude Code 适配背后的设计考虑。
- Claude Code Agent Teams:多智能体代码安全审计
Claude Code Agent Teams:多智能体代码安全审计
用 Claude Code Agent Teams 做代码安全审计:多智能体协作流程、适用边界与 Go 项目初体验。
- Go net/http 源码阅读与安全相关点
Go net/http 源码阅读与安全相关点
从 Server 与 Client 两个视角梳理 Go net/http 的请求处理链路、路由分发与响应写回机制,结合源码理解关键设计。
- Wiz Cloud Hunting Games 解题记录
Wiz Cloud Hunting Games 解题记录
记录 Wiz Cloud Hunting Games CTF 的完整调查过程:从 S3 数据外泄溯源,到 CloudTrail 追踪、Overlay 日志隐藏识别,再到持久化清除。
- Kubernetes Goat 靶场:密钥泄露到容器逃逸
Kubernetes Goat 靶场:密钥泄露到容器逃逸
Kubernetes Goat 实战:密钥泄露、DIND、Metadata Secrets 与容器逃逸等场景记录。
