zgbsm's note

应用层协议的主动识别

之前看到过有个安卓adb的漏洞,然后突然想起来我的那个扫描平台还没做协议识别 最初设计扫描平台的时候,觉得协议识别可以通过导出fofa、quake之类的结果来代替;但是后来发现单个IP这样操作还行,

开发

JeecgBoot鉴权绕过SQL注入漏洞分析

前几天看到了这个 [【原创情报】JeecgBoot 未授权权限绕过与 SQL 注入组合漏洞](https://mp.weixin.qq.com/s/6gYbnJAEyf5j0g0emFWfEw)

安全研究

文档数据库的AI赋能

不管大伙是学习还是工作,肯定有一大堆文档需要整理。之前我的方法是弄个搜索引擎,把文档内容全都灌进去做索引,这个文档系统里面存储的都是我的精选文章,搜索时也能更有针对性 但是我的文档系统目前运营好几年

开发

CVE-2026-42588 ActiveMQ RCE 漏洞分析

之前看到了这个 [漏洞预警 | Apache ActiveMQ Jolokia 远程代码执行漏洞(CVE-2026-42588)](https://mp.weixin.qq.com/s/MNlFqg

安全研究

Next.js SSRF 漏洞分析 CVE-2026-44578

> 前几天看到了这个 [【已复现】Next.js 服务器端请求伪造漏洞(CVE-2026-44578)安全风险通告](https://mp.weixin.qq.com/s/VyE4DgTqcT4j-

安全研究

vibe coding C++ 实现 python web 容器

平时有时候会在家里弄点小型web项目,基本上就是四五个接口连一个数据库这样的,这种小项目用java有点太重了,用php也有点麻烦(开发体验不喜欢),用go会比较合适,但是go要编译,而且go的语法和生

开发

Budibase 未授权访问漏洞分析 CVE-2026-31816

之前看到了这个 [【已复现】Budibase 平台未授权访问漏洞(CVE-2026-31816)](https://mp.weixin.qq.com/s/ZxAS_wecokkG56v9VDVWX

安全研究

nginx ui 信息泄露漏洞分析 CVE-2026-27944

前几天看到了这个,感觉这个漏洞还挺简单的 [【已复现】Nginx UI 信息泄露漏洞(CVE-2026-27944)安全风险通告](https://mp.weixin.qq.com/s/icgGp

安全研究

n8n 任意文件读取分析 CVE-2026-21858

之前看到了这个 [【已复现】n8n 远程代码执行漏洞(CVE-2026-21858)安全风险通告](https://mp.weixin.qq.com/s/8n4fLjpA7BydcLjPA_bjtA

安全研究