32 posts in total
2026
debug模式开启情景下的渗透思路
2025
Springboot框架常见未授权访问漏洞
文件上传漏洞原理和进阶利用
CSRF漏洞原理和进阶利用
SSRF漏洞原理和进阶利用
XXE学习总结
MISC知识整合
fastjson 1.2.24 反序列化 RCE 漏洞复现(CVE-2017-18349)
CSRF Vulnerability in SeaCMS 13.3 Enables Admin Password Change
CSRF Vulnerability in MetInfo 8.0 Allows Arbitrary Admin Password Change