Posts
All the articles I've posted.
XSS-Labs 靶场全关卡通关笔记
XSS-Labs 全关卡逐个击破:每关的过滤点、输出上下文与 Payload 构造思路。
我的第一个漏洞:一条短信平台密钥的发现与提交
记录我在 EDUSRC 第一个审核通过的漏洞:从接口审计发现短信平台凭据泄露,到无害验证、提交、通过的完整心路。已脱敏。
Next.js CVE-2025-29927:中间件认证绕过复现
复现 Next.js middleware 鉴权绕过漏洞(CVE-2025-29927):x-middleware-subrequest 请求头绕过中间件,可导致未授权访问受保护路由。
Vulnhub DC-1 完整渗透:从信息收集到提权
独立完成 Vulnhub DC-1 靶机全流程渗透:信息收集 → Drupalgeddon2 (CVE-2018-7600) → 反弹 shell → SUID find 提权,逐 flag 复盘。