首页
沸点
课程
APP
AI用量
作品广场
专家标注
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
qife122
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
赞
2
文章 2
沸点 0
赞
2
返回
|
搜索文章
最新
热门
逆向工程:现代软件中的无声战场与技术博弈
本文深入探讨了逆向工程的技术流程,包括静态分析、动态分析、网络拦截与逻辑重构等核心技术手段,并系统阐述了代码混淆、完整性校验、服务端逻辑迁移等防御策略。文章揭示了客户端代码作为攻击面的风险,强调将逆向
SAML响应签名绕过与XML注入漏洞利用工具
本项目提供了一个针对SAML协议实现中存在的签名验证绕过漏洞(CVE-2025-23369)的Ruby利用工具。该工具通过利用libxml2的解析特性,在响应中注入实体扩展,实现身份伪造和权限提升,适
WordPress插件Theme-one The Grid权限绕过漏洞(CVE-2026-24368)技术分析
CVE-2026-24368是WordPress插件Theme-one The Grid中存在的授权缺失漏洞,影响2.8.0以下版本。漏洞源于访问控制机制配置错误,未能正确限制用户权限,允许未授权用户
BlackEnergy恶意软件内存取证分析:Volatility实战指南
本文详细解析CyberDefenders平台BlackEnergy CTF挑战题,涵盖Windows内存取证的核心技术流程。通过Volatility工具的使用,展示了进程枚举、恶意进程识别、代码注入检
在AI技术能够快速实现想法的时代,挖掘新需求成了重中之重——某知名macOS菜单栏管理工具需求探索
本文深入剖析一款macOS菜单栏管理工具的文档与用户反馈,揭示用户对稳定性、多屏适配、动态图标识别、性能优化及全局配置等核心功能的真实需求,为产品迭代提供方向。
CVE-2025-24071 Windows 文件资源管理器欺骗漏洞利用工具
本项目提供了 CVE-2025-24071 漏洞的完整利用证明(PoC),通过构造恶意的 .library-ms 文件并嵌入 ZIP 压缩包中,利用 Windows 文件资源管理器自动解析库文件的特性
新型Linux恶意软件Hadooken:利用Oracle WebLogic漏洞进行非法加密货币挖矿的技术剖析
本文深入剖析了名为Hadooken的新型Linux恶意软件,其专门针对Oracle WebLogic服务器,利用已知漏洞入侵系统并部署加密货币挖矿程序。文章详细分析了该恶意软件的攻击链、漏洞利用方式、
Wazuh CVE-2025-24016 漏洞检测工具:高效识别不安全反序列化风险
本项目提供了一个基于 Nuclei 引擎的 HTTP 检测模板,用于精准识别 Wazuh 服务器是否存在 CVE-2025-24016 高危漏洞。该漏洞源于不安全反序列化,可能导致远程代码执行。模板通
WordPress Smart Manager 插件 SQL 注入漏洞利用工具
该项目提供了一个针对 WordPress Smart Manager 插件(版本 <= 8.50.0)SQL 注入漏洞(CVE-2025-22710)的完整利用工具。通过自动化登录、Nonce 提取和
Payment Forms for Paystack SQL注入安全漏洞检测工具 (CVE-2025-22652)
本项目针对WordPress插件Payment Forms for Paystack在4.0.1及以下版本中存在的SQL注入漏洞(CVE-2025-22652),提供了一个基于时间的盲注检测与利用工具
下一页
个人成就
文章被点赞
15
文章被阅读
360,285
掘力值
9,334
关注了
0
关注者
30
收藏集
0
关注标签
4
加入于
2025-08-06