全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【1】深入解析CVE-2025-38352:Android内核漏洞实战分析与PoC

    作者:骨哥说事发布日期:2026-01-16 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从微软开年第一裁说说我近期的思考

    作者:骨哥说事发布日期:2026-01-15 11:04:53

    据《TipRanks》报道,微软计划于 2026 年 1 月展开新一轮大规模裁员行动,预计将影响 11000 至 22000 名员工,约占其全球约 228000 名员工的 5% 至 10%。看到这条新

    阅读全文
  • 文章封面

    深入DirtyPipe(CVE-2022-0847):从内核到利用全解析

    作者:骨哥说事发布日期:2026-01-14 11:26:19

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    八招攻破Claude Code权限模型

    作者:骨哥说事发布日期:2026-01-13 12:30:16

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    突破沙盒:一次逆向Ubuntu命名空间限制机制的探索之旅

    作者:骨哥说事发布日期:2026-01-12 14:19:10

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    揭秘 SmarterMail 沉寂三个月后才公开的“满分”RCE 漏洞

    作者:骨哥说事发布日期:2026-01-11 11:37:48

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    2026年需重点关注的3类高价值漏洞

    作者:骨哥说事发布日期:2026-01-10 11:26:24

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    ChatGPT“僵尸代理”攻击:新型零点击漏洞如何窃取你的邮件、记忆与一切

    作者:骨哥说事发布日期:2026-01-10 11:26:24

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    详析 n8n 超危漏洞(CVE-2026-21858)如何从文件上传一路打到服务器沦陷

    作者:骨哥说事发布日期:2026-01-09 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从 JavaScript 到 BurpSuite 的高效漏洞挖掘实战指南

    作者:骨哥说事发布日期:2026-01-08 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    90%的白帽子都会踩到的‘侦察’误区

    作者:骨哥说事发布日期:2026-01-07 11:07:12

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    2款 Chrome 插件被发现窃取 90 万用户的 ChatGPT 和 DeepSeek 聊天内容

    作者:骨哥说事发布日期:2026-01-07 11:07:12

    网络安全研究人员发现,Chrome 网上应用商店上出现了两个新的恶意扩展程序,其设计目的是将 OpenAI ChatGPT 和 DeepSeek 的对话内容以及浏览数据外泄到攻击者控制的服务器上。这两

    阅读全文
  • 文章封面

    React2Shell 的 CVE-2025-55182 深入技术分析

    作者:骨哥说事发布日期:2026-01-06 09:50:27

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【文末有吐槽】如何将一个无害 XSS 提升为现实中的钓鱼Payload

    作者:骨哥说事发布日期:2025-12-30 10:51:38

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    机器“聪明”与人“狡黠”:黑客机器人如何用参数污染“突破”顶级WAF

    作者:骨哥说事发布日期:2025-12-08 14:53:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    安全卷不动了,听听歌吧

    作者:骨哥说事发布日期:2025-12-05 17:43:45

    米山《戳不碎的生活》,周末愉快!想听完整版的可以B站或某音看🤔

    阅读全文
  • 文章封面

    【CVE-2025-64755】如何在一个晚上发现 Claude Code 命令执行漏洞

    作者:骨哥说事发布日期:2025-12-03 10:45:38

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    85秒生成抖音页面,1分钟打造操作系统:一觉醒来,天又又又塌了...

    作者:骨哥说事发布日期:2025-11-20 14:33:41

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓一句话生成完整网页,一分钟打造可交互软件,AI正在重新定义编程的边界。北京时间11月18日,谷歌正式推出Gemini

    阅读全文
  • 文章封面

    快速语音克隆和情感控制-indexTTS2部署笔记

    作者:骨哥说事发布日期:2025-11-14 15:06:07

    防走失:https://gugesay.com/archives/5021先说结论,B站出的这个开源语音大模型比阿里的RosyVoice效果要好很多,基本属于“天壤之别”了。安装git-lfsbrew

    阅读全文
  • 文章封面

    CosyVoice 本地部署(macOS)笔记

    作者:骨哥说事发布日期:2025-11-11 18:12:55

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    高级 NoSQL 注入漏洞利用指南

    作者:骨哥说事发布日期:2025-11-10 09:35:09

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    如何将提问变为攻击?Claude Desktop 的严重 RCE 漏洞

    作者:骨哥说事发布日期:2025-11-06 14:16:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    利用 CVE-2025-21479 在三星手机上实现攻击的研究

    作者:骨哥说事发布日期:2025-11-05 16:12:33

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$25,000】CVE-2025-52665 RCE 挖掘

    作者:骨哥说事发布日期:2025-11-03 15:24:41

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    一个简单的 SSTI 如何变为RCE

    作者:骨哥说事发布日期:2025-10-29 14:27:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    WhatsApp百万美元漏洞演示临时撤档

    作者:骨哥说事发布日期:2025-10-27 15:28:05

    防走失:https://gugesay.com/archives/4976不想错过任何消息?设置星标↓ ↓ ↓还记得上周二WhatApp 0 Click RCE获得100万美金奖励 这篇报道吧,结果在

    阅读全文
  • 文章封面

    关于“零宽连字”的一则案例

    作者:骨哥说事发布日期:2025-10-23 08:12:34

    阅读全文
  • 文章封面

    WhatApp 0 Click RCE获得100万美金奖励

    作者:骨哥说事发布日期:2025-10-21 15:35:05

    阅读全文
  • 文章封面

    黑进世界扑克巡回赛

    作者:骨哥说事发布日期:2025-10-17 10:35:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    5分钟挖出网站漏洞的高效排查法​​

    作者:骨哥说事发布日期:2025-10-13 11:14:16

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
上一页下一页