Posts
All the articles I've posted.
框架漏洞选题:WordPress、ThinkPHP 与织梦
从 WordPress、ThinkPHP 到织梦:老洞的实战概率与「打常见框架还是打新 CVE」的判断。
SRC 信息收集自动化工具:从 2 小时到 30 分钟
Python 信息收集流水线:编排 OneForAll/FOFA/Hunter 与 YAML POC 引擎。
SQL 注入没死:pgx 协议层走私查询
DEF CON 32 议题复现:pgx 驱动 2^32 长度溢出实现协议层查询走私。
FreeMarker 模板注入与积木报表 CVE-2023-4450
FreeMarker SSTI:视图名解析、内存模板遮蔽与积木报表未授权 RCE 的代码级分析。