置顶 对网上热传的QQ音乐吸附(三角州行动)外挂的简单分析 简单对QQ音乐吸附做渗透 最近玩三角洲被网传的OBS吸附打的仓库空空,实在是受不了了😫,于是奔溃的我开始刷哔哩哔哩,刚好刷到了一个人,刚发了20分钟热乎的视频,讲的是OBS吸附被ACE给大面积拉闸了,现在是QQMUSIC吸附时代,好奇的宝宝点进去一看,确实牛逼,F1 F2 F3按下去,直接可以锁头 逆向与反编译 #外挂 2026-05-29 67 1 1
CVE-2026-42945漏洞分析 在全球互联网基础设施的底层架构中,NGINX 凭借其极致的异步非阻塞事件驱动模型和极低的内存消耗,长期占据着 Web 服务器、反向代理、负载均衡器以及 API 网关领域的统治地位。NGINX的安全性影响全球数以千万计在线服务。2026年5月13日,一项被正式命名为 “NGINX Rift” 的严重内 通报预警 #技术分享 #高危漏洞CVE 2026-06-13 10 0 0
Nginx CVE‑2026‑42945:附解决方案 一、自查 影响范围:NGINX Open Source 0.6.27 ~ 1.30.0,官方修复边界是 1.30.1+ 或 1.31.0+。 先自查:nginx -v,再扫配置里有没有 rewrite + $1/$2 + ?,后面还接 rewrite/if/set。 要不要升级:只要版本低于修复边界 技术分享 #技术分享 #高危漏洞CVE 2026-06-13 11 0 0
#记一次面向基层公共卫生机构的社会工程学攻击演练 ## 前言 社会工程学攻击(Social Engineering Attack)一直是网络安全防御中最难根治的薄弱环节——它不依赖于零日漏洞或高深技术,却往往比任何 APT 攻击都更容易得手。本文基于实战记录,复盘攻击路径、分析各单位的防御表现,并总结可供同行业参考的安全改进建议。 > **声明** 渗透测试 #技术分享 #渗透 2026-06-04 18 0 0
实时人脸/人物检测覆盖层项目:从游戏外挂到计算机视觉的逆向研究 项目起源:从被虐到研究 "技术没有善恶,人心才有。" 在三角洲行动游戏中,我被一个名为"obsai"的吸附挂虐成了"牛头人"。但作为一名技术爱好者,我的第一反应不是愤怒,而是好奇:这个外挂是如何实现的?它背后的原理是什么? 技术分享 #技术分享 2026-06-03 21 0 0
墨者学院SVN信息泄露漏洞分析(第1题) 本次打靶场用到的工具有TARE(ai工具)+YAKIT+deepseek 自己编写了ctf-ai-skills,这个skill可以自动化进行渗透测试。 渗透测试 #技术分享 2026-06-01 17 0 0
RedGuard--C2设施前置流量控制技术 RedGuard - Excellent C2 Front Flow Control tool 0x00 介绍 工具介绍 RedGuard,是一款C2设施前置流量控制技术的衍生作品,有着更加轻量的设计、高效的流量交互、以及使用go语言开发具有的可靠兼容性。它所解决的核心问题也是在面对日益复杂的红蓝攻 技术分享 #技术分享 2026-05-31 11 0 0
记录一次攻击靶场案例 # 纵向案例:医疗行业多网段跨域攻击 > 目标:某市级中心医院 | 关联单位:某市级人民医院、某其他市级远程医疗系统 > 网络范围:外网 → 内网(3个C段)→ 专网(4个C段) | 涉及系统:HIS / PACS / OA / EDR / 医保 / 疾控 > 上线主机:9台(含跨单位 SYSTEM 渗透测试 #渗透 2026-05-30 17 0 0