缓存投毒(Cache Poisoning)是一种攻击技术,攻击者通过特定手段让缓存系统存储恶意或敏感的响应内容,然后其他用户访问时会获取到这些被污染的缓存内容
POSTS / ARCHIVE
文章
按时间浏览技术研究与工程实践记录。
HackTheBox CTF Challenge做题记录,涵盖WEB、MOBILE、CRYPTO、REVERSE等多个安全方向的深入分析与解题思路分享。
HTB-CTF是HackTheBox发起的一个CTF比赛,题目覆盖了多个领域,包括WEB、MOBILE、CRYPTO、REVERSE等。
Claude Code / 同类 CLI Agent 使用随笔:交互模式、常用工作流与安全审计场景下的实践记录。
深入探讨MCP(Model Context Protocol)在安全领域的应用,包括安全检查清单、IDA-Pro-MCP等安全工具的实践使用与配置指南。
OWASP Juice Shop 靶场学习记录:常见 Web 漏洞复现路径、解题思路与安全测试练习笔记。
Jenkins 凭证与敏感信息获取:常见暴露面、凭据解密思路与加固建议(授权环境)。
MCP(Model Context Protocol)是由 Anthropic 于 2024 年 11 月推出的开源协议,旨在为大型语言模型(LLM)与外部工具、数据源之间建立统一、安全、标准化的通信接口。
