2025年年末总结(成长+有趣的小干货分享)
记一次实战环境下waf严格过滤的绕过实现sql注入思路
HTB-Puppy
docker&k8s云原生逃逸一次过大集合
HTB-Artificial
fastjson多个版本超级大综合总结一次过(黑盒&白盒&原生反序列化)
蓝初流量检测的webshell特征总结和误判思路
请求走私笔记(HTTP/2降级,绕过clte,请求隧道,响应投毒,缓存投毒,缓存欺骗)
适用场景比较广泛的条件竞争脚本
spring aop漏洞学习笔记(污染链分析&项目源码分析)