全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    特斯拉远程信息处理控制单元 - ADB 授权绕过

    作者:骨哥说事发布日期:2025-10-10 15:19:44

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    利用 Gemini 绕过 Android 锁屏

    作者:骨哥说事发布日期:2025-10-09 09:13:37

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Outlook Web 上一种新奇另类的文件上传利用

    作者:骨哥说事发布日期:2025-09-29 10:11:50

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    英雄无敌5漏洞分析与视频演示

    作者:骨哥说事发布日期:2025-09-24 15:54:26

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2025-55241】Azure Entra 特权提升漏洞:一个令牌统管一切

    作者:骨哥说事发布日期:2025-09-18 09:34:06

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【天价漏洞】11.7万美元!一个文件攻破Meta Messenger,实现远程代码执行

    作者:骨哥说事发布日期:2025-09-17 14:56:34

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    穿透WAF屏障:追踪源站IP与SQL注入的艺术

    作者:骨哥说事发布日期:2025-09-16 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Nuclei 配合 AI 快速发现漏洞

    作者:骨哥说事发布日期:2025-09-15 10:41:35

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    你的Nano-Banana,不止是AI绘画:看看别人脑洞大开的新奇玩法吧~

    作者:骨哥说事发布日期:2025-09-11 09:40:39

    防走失:https://gugesay.com不想错过任何消息?设置星标↓ ↓ ↓相信大家最近经常刷到这种人物变手办的图片和视频了吧?这正是Google最新推出的 Nano-Banana 生成的效果。

    阅读全文
  • 文章封面

    ​​Ollama Desktop v0.10.0 RCE 漏洞分析:揭秘 Drive-By 攻击链​

    作者:骨哥说事发布日期:2025-09-09 15:47:23

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【星球文章】通过剪贴板粘贴处理实现的 XSS 盲注

    作者:骨哥说事发布日期:2025-08-29 10:24:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    ​​10秒,5000美金:如何“秒破”银行AppPIN码

    作者:骨哥说事发布日期:2025-08-28 11:17:54

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    PWN笔记-3

    作者:骨哥说事发布日期:2025-08-27 00:00:00

    防走失:https://gugesay.com/archives/4782不想错过任何消息?设置星标↓ ↓ ↓0x5-ret2csu0x6-ret2srop360chunqiu2017_smalles

    阅读全文
  • 文章封面

    PWN笔记-2

    作者:骨哥说事发布日期:2025-08-26 00:00:00

    防走失:https://gugesay.com/archives/4738不想错过任何消息?设置星标↓ ↓ ↓0x0-保护对抗:开启PIE:开启Canary:查找system sh:0x1-ret2t

    阅读全文
  • 文章封面

    PWN笔记-1

    作者:骨哥说事发布日期:2025-08-25 09:26:46

    防走失:https://gugesay.com/archives/4716不想错过任何消息?设置星标↓ ↓ ↓防护说明:Stack Canary(金丝雀防护):在ebp、return address下

    阅读全文
  • 文章封面

    鱼与熊掌就要兼得!M芯片使用pwntools&PWN环境搭建

    作者:骨哥说事发布日期:2025-08-23 15:54:45

    防走失:https://gugesay.com/archives/4703不想错过任何消息?设置星标↓ ↓ ↓前言眼看就要奔50的人了,体力和精力是愈发不能和年轻人比了,作为十多年前的一名前CTFer

    阅读全文
  • 文章封面

    Cursor + MCP 秒解 Flag 体验

    作者:骨哥说事发布日期:2025-08-21 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$20,000】隐藏API参数如何泄露YouTube创作者邮箱?

    作者:骨哥说事发布日期:2025-08-20 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Blackhat 2025 USA PPT打包下载【91份】

    作者:骨哥说事发布日期:2025-08-19 11:05:42

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    深入解析SSTI:像专家一样发现与利用服务器端模板注入漏洞

    作者:骨哥说事发布日期:2025-08-18 14:17:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    黑客组织Kimsuky内部数据泄露

    作者:骨哥说事发布日期:2025-08-15 09:38:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Brother 打印机漏洞挖掘实录:如何在兄弟公司的多款设备中发现漏洞

    作者:骨哥说事发布日期:2025-08-14 10:32:02

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    群晖 DiskStation 空字节写入漏洞

    作者:骨哥说事发布日期:2025-08-13 17:14:25

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    FileJacking – 如何让浏览器文件API成为初始入侵跳板

    作者:骨哥说事发布日期:2025-08-12 10:58:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Google 赏金猎手的胜利:如何发现并利用一个价值$10,000的反序列化RCE漏洞?

    作者:骨哥说事发布日期:2025-08-11 10:31:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    一则图片上传到 GetShell 的故事

    作者:骨哥说事发布日期:2025-08-08 10:56:48

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Python自动化提取LSASS凭证:后渗透的密码抓取实战​

    作者:骨哥说事发布日期:2025-08-05 12:29:46

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从DeepSeek到Manus:AI如何重塑企业价值

    作者:骨哥说事发布日期:2025-08-01 14:19:54

    来自华中科技大学数智管理与传播研究团队的分享,AI在企业中有哪些应用场景和案例,企业如何实现AI赋能与落地,还算不错的资料参考。后台发送关键字“manus”,获取云盘下载链接。

    阅读全文
  • 文章封面

    CVE-2025-33073 深度分析

    作者:骨哥说事发布日期:2025-07-31 16:58:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$6,000】Mozilla VPN 客户端通过文件写入和路径遍历的 RCE

    作者:骨哥说事发布日期:2025-07-30 09:34:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
上一页下一页