
offensive-one-liners
110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

精选的 GlacierCTF 2023 CTF 题解合集,涵盖 pwn、rev、web、crypto 和智能合约挑战,包含题解与教学讲解。

CVE-2025-69848 安全公告 – NetBox ProtectedError 处理中的反射型 XSS

为渗透测试人员、漏洞猎手和安全研究人员精选的AI安全材料与资源列表。

一个精选作品集,展示我的SOC调查、威胁狩猎项目、DFIR实验室、检测工程、技术博客和网络安全研究。

跟踪 CVE-2026-68138 的补丁状态,这是一个 Linux 内核 net/sched qdisc rate-table use-after-free 漏洞,包含受影响/已修复版本、上游提交以及按发行版自动更新的修复状态。

我报告的 CVE 的 PoC 与 write-ups(协同披露;仅已发布及已修复)

教育性 CVE 概念验证存储库,提供实验室脚本,用于在隔离环境中复现、测试和分析特定漏洞。

用于检测虚拟化环境或潜在调试的不同方法

该仓库包含带描述和安装要求的 One Liners 列表。

记录 Fingerprint Pro 商业代理的内部实现,而非开源 FingerprintJS 库

Nanashi Bx2 的网络安全文章、演练和技术笔记。

一个精选的资源合集,用于学习和研究 LLM 提示注入攻击、防御与安全。

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

CVE-2026-28956 - Draft or TODO

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

对最近披露的 CVE 进行技术深度剖析和根本原因分析——逆向工程补丁、构建概念验证(PoC),并在 1 天窗口期内记录利用技术。

一个社区驱动的网络安全知识库,内含 400+ 笔记、思维导图和速查表——从第一性原理构建而成。非常适合学生、SOC 分析师和渗透测试人员。