应用层协议的主动识别
之前看到过有个安卓adb的漏洞,然后突然想起来我的那个扫描平台还没做协议识别 最初设计扫描平台的时候,觉得协议识别可以通过导出fofa、quake之类的结果来代替;但是后来发现单个IP这样操作还行,
开发之前看到过有个安卓adb的漏洞,然后突然想起来我的那个扫描平台还没做协议识别 最初设计扫描平台的时候,觉得协议识别可以通过导出fofa、quake之类的结果来代替;但是后来发现单个IP这样操作还行,
开发前几天看到了这个 [【原创情报】JeecgBoot 未授权权限绕过与 SQL 注入组合漏洞](https://mp.weixin.qq.com/s/6gYbnJAEyf5j0g0emFWfEw)
安全研究不管大伙是学习还是工作,肯定有一大堆文档需要整理。之前我的方法是弄个搜索引擎,把文档内容全都灌进去做索引,这个文档系统里面存储的都是我的精选文章,搜索时也能更有针对性 但是我的文档系统目前运营好几年
开发之前看到了这个 [漏洞预警 | Apache ActiveMQ Jolokia 远程代码执行漏洞(CVE-2026-42588)](https://mp.weixin.qq.com/s/MNlFqg
安全研究> 前几天看到了这个 [【已复现】Next.js 服务器端请求伪造漏洞(CVE-2026-44578)安全风险通告](https://mp.weixin.qq.com/s/VyE4DgTqcT4j-
安全研究平时有时候会在家里弄点小型web项目,基本上就是四五个接口连一个数据库这样的,这种小项目用java有点太重了,用php也有点麻烦(开发体验不喜欢),用go会比较合适,但是go要编译,而且go的语法和生
开发之前看到了这个 [【已复现】Budibase 平台未授权访问漏洞(CVE-2026-31816)](https://mp.weixin.qq.com/s/ZxAS_wecokkG56v9VDVWX
安全研究前几天看到了这个,感觉这个漏洞还挺简单的 [【已复现】Nginx UI 信息泄露漏洞(CVE-2026-27944)安全风险通告](https://mp.weixin.qq.com/s/icgGp
安全研究之前看到了这个 [【已复现】n8n 远程代码执行漏洞(CVE-2026-21858)安全风险通告](https://mp.weixin.qq.com/s/8n4fLjpA7BydcLjPA_bjtA
安全研究