首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
qife122
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
2
文章 2
沸点 0
赞
2
返回
|
搜索文章
最新
热门
CORS错误配置漏洞实战:跨域窃取用户数据的技术剖析
深入剖析CORS跨域资源共享机制的工作原理,详细讲解因响应头配置错误导致的安全漏洞。文章从技术层面揭示了如何识别、测试并利用不安全的CORS策略来窃取跨域敏感用户令牌和凭证,是漏洞挖掘的实战指南。
React2Shell - RSC/Next.js RCE 漏洞检测与利用工具包
一个针对 CVE-2025-55182 和 CVE-2025-66478 的 React Server Components/Next.js 远程代码执行漏洞的检测与利用工具包。包含 Chrome 扩
CVE-2025-20281 利用工具:Cisco ISE 未授权远程命令执行
针对Cisco Identity Services Engine (ISE)中CVE-2025-20281漏洞的Python利用工具。该漏洞允许未经身份验证的攻击者通过ERS API的/ers/sdk
逆向工程AI的“外星”思维:深入大模型的隐秘电路
我们一直构建着自己无法理解的人工智能。通过“机制可解释性”这一前沿技术,科学家正像逆向工程一样,逐神经元地破解大语言模型内部的神秘电路与运算逻辑。
LegionHunter VPS一键安装脚本:为漏洞赏金和渗透测试快速搭建环境
本文介绍了一个用于在VPS上一键安装大量漏洞赏金和渗透测试工具的自动化脚本。该脚本能简化环境部署流程,并特别提醒用户在运行前对VPS进行快照备份,以防安装失败导致系统损坏,可快速回滚。
Bug Bounty和渗透测试中的JavaScript侦察术:使用自动化JS分析发现隐藏端点、密钥和DOM XSS
本文介绍了用于Bug Bounty和渗透测试的JavaScript侦察技术,详细阐述了JSFScan.sh自动化工具的功能特性,包括JS链接枚举、端点提取、密钥发现、自定义字典生成和DOM XSS扫描
OSCP笔记:SQL注入攻击深度解析与实战指南
本文深入探讨了SQL注入攻击的核心原理、多种攻击类型(如联合查询注入、布尔盲注)及其实战方法。文章结合OSCP考试要求,强调了手动枚举的重要性,并提供了丰富的Payload示例、绕过技巧以及从注入到远
CrushFTP 身份验证绕过漏洞利用工具 (CVE-2025-31161)
一个用于检测和利用 CrushFTP CVE-2025-31161 身份验证绕过漏洞的综合性工具包。它提供 Go 和 Bash 两种实现,支持自动化漏洞检测、用户枚举和未授权创建管理员账户,专为安全研
PAN-OS CVE-2024-0012 命令注入与权限绕过利用工具
一款针对 Palo Alto Networks PAN-OS 软件 CVE-2024-0012 漏洞的检测与利用工具。该漏洞允许未经身份验证的攻击者通过管理Web界面绕过认证,获取PAN-OS管理员权
在AI技术唾手可得的时代,挖掘新需求成为核心竞争力——探索云原生基础设施管理工具的未来方向
本文深入剖析了一款在App Store榜单上排名靠前的AI辅助开发工具背后的云原生基础设施管理组件。通过分析其核心功能与应用场景,并结合大量社区用户的反馈与讨论,揭示了在AI代码能力日益普及的当下,围
下一页
个人成就
优秀创作者
文章被点赞
14
文章被阅读
117,253
掘力值
6,021
关注了
0
关注者
21
收藏集
0
关注标签
4
加入于
2025-08-06