CyberGym 的论文结果与榜单高分能直接比较吗?从真实漏洞复现案例、修复前后差分验证和 CTF 基准的区别,重新审视这些数字。
POSTS / ARCHIVE
文章
按时间浏览技术研究与工程实践记录。
“误报最常见的原因是模型对信任边界的理解不足——The most common cause of false positives is that the model lacks a good understanding of your trust boundaries” 这是近期我对 AI 审计漏洞实践的最深刻感悟。
深入探讨微信小程序安全审计的完整流程,包括wxapkg解包、反编译分析、WxLocated工具实践,以及基于Agent的自动化审计思路与实现。
深入分析 LG NAS 设备中的 OS 命令注入漏洞(CNVD-2026-20654),包括漏洞原理、本地环境搭建、真实设备利用过程及影响范围评估。
记录 oh-my-vul 从两个安全研究 Skill 演进为证据优先漏洞研究工作台的过程,以及 Evidence、CLI、TUI、Codex 和 Claude Code 适配背后的设计考虑。
用 Claude Code Agent Teams 做代码安全审计:多智能体协作流程、适用边界与 Go 项目初体验。
从 Server 与 Client 两个视角梳理 Go net/http 的请求处理链路、路由分发与响应写回机制,结合源码理解关键设计。
记录 Wiz Cloud Hunting Games CTF 的完整调查过程:从 S3 数据外泄溯源,到 CloudTrail 追踪、Overlay 日志隐藏识别,再到持久化清除。
