Posts
All the articles I've posted.
Cacti CVE-2022-46169 复现:认证绕过 + 命令注入
复现 Cacti 1.2.22 之前版本 remote_agent.php 的认证绕过与命令注入(CVE-2022-46169),给出完整利用链与修复方案。
SSTI 模板注入:检测、利用与修复
从原理到实战复现服务器端模板注入:Jinja2/Twig 检测、利用链构造、无回显 OOB 探测与修复方案。
ThinkPHP 5.1.37 反序列化链复现:从 POP 链到 RCE
在自建靶场复现 ThinkPHP 5.1.x 反序列化漏洞,从源码审计 POP 链构造到命令执行全流程,并给出修复建议。
渗透测试 Skills 体系:AI 驱动的全链路知识工程
把渗透测试方法论固化为可调用的 Skills 体系:三层架构、AI 双引擎驱动(DeepSeek 为主、Kimi 辅助)、信息收集与工具使用基础、攻击面自动路由与核心原则。