置顶 05-29 逆向与反编译 外挂 对网上热传的QQ音乐吸附(三角州行动)外挂的简单分析 简单对QQ音乐吸附做渗透 最近玩三角洲被网传的OBS吸附打的仓库空空,实在是受不了了😫,于是奔溃的我开始刷哔哩哔哩,刚好刷到了一个人,刚发了20分钟热乎的视频,讲的是OBS吸附被ACE给大面积拉闸了,现在是QQMUSIC吸附时代,好奇的宝宝点进去一看,确实牛逼,F1 F2 F3按下去,直接可以锁头 67 1 1
06-13 通报预警 技术分享 高危漏洞CVE CVE-2026-42945漏洞分析 在全球互联网基础设施的底层架构中,NGINX 凭借其极致的异步非阻塞事件驱动模型和极低的内存消耗,长期占据着 Web 服务器、反向代理、负载均衡器以及 API 网关领域的统治地位。NGINX的安全性影响全球数以千万计在线服务。2026年5月13日,一项被正式命名为 “NGINX Rift” 的严重内 10 0 0
06-13 技术分享 技术分享 高危漏洞CVE Nginx CVE‑2026‑42945:附解决方案 一、自查 影响范围:NGINX Open Source 0.6.27 ~ 1.30.0,官方修复边界是 1.30.1+ 或 1.31.0+。 先自查:nginx -v,再扫配置里有没有 rewrite + $1/$2 + ?,后面还接 rewrite/if/set。 要不要升级:只要版本低于修复边界 11 0 0
06-04 渗透测试 技术分享 渗透 #记一次面向基层公共卫生机构的社会工程学攻击演练 ## 前言 社会工程学攻击(Social Engineering Attack)一直是网络安全防御中最难根治的薄弱环节——它不依赖于零日漏洞或高深技术,却往往比任何 APT 攻击都更容易得手。本文基于实战记录,复盘攻击路径、分析各单位的防御表现,并总结可供同行业参考的安全改进建议。 > **声明** 18 0 0
06-03 技术分享 技术分享 实时人脸/人物检测覆盖层项目:从游戏外挂到计算机视觉的逆向研究 项目起源:从被虐到研究 "技术没有善恶,人心才有。" 在三角洲行动游戏中,我被一个名为"obsai"的吸附挂虐成了"牛头人"。但作为一名技术爱好者,我的第一反应不是愤怒,而是好奇:这个外挂是如何实现的?它背后的原理是什么? 21 0 0
06-01 渗透测试 技术分享 墨者学院SVN信息泄露漏洞分析(第1题) 本次打靶场用到的工具有TARE(ai工具)+YAKIT+deepseek 自己编写了ctf-ai-skills,这个skill可以自动化进行渗透测试。 17 0 0
06-01 通报预警 技术分享 高危漏洞CVE Linux 严重漏洞 CVE-2026-31431 (Copy Fail) 修复指南 摘要 2026 年 4 月 29 日,安全厂商 Theori 公开披露 Linux 内核高危漏洞 CVE-2026-31431,代号 Copy 19 0 0
05-31 技术分享 技术分享 RedGuard--C2设施前置流量控制技术 RedGuard - Excellent C2 Front Flow Control tool 0x00 介绍 工具介绍 RedGuard,是一款C2设施前置流量控制技术的衍生作品,有着更加轻量的设计、高效的流量交互、以及使用go语言开发具有的可靠兼容性。它所解决的核心问题也是在面对日益复杂的红蓝攻 11 0 0