结合路径配置、Webhook 与管理接口案例,说明攻击者可控输入、权限和部署环境如何划定信任边界,以及 AI 代码审计为何会产生误报或漏报。
主题:漏洞研究
与「漏洞研究」相关的文章。
- 发表于
- 发表于
记录 oh-my-vul 从两个安全研究 Skill 演进为证据优先漏洞研究工作台的过程,以及 Evidence、CLI、TUI、Codex 和 Claude Code 适配背后的设计考虑。
与「漏洞研究」相关的文章。
结合路径配置、Webhook 与管理接口案例,说明攻击者可控输入、权限和部署环境如何划定信任边界,以及 AI 代码审计为何会产生误报或漏报。
记录 oh-my-vul 从两个安全研究 Skill 演进为证据优先漏洞研究工作台的过程,以及 Evidence、CLI、TUI、Codex 和 Claude Code 适配背后的设计考虑。