背景 当新的漏洞或者新的威胁出现时,安全厂商或往往会通过例如博客、公众号等渠道发布安全预警文章,并在文章中分享…
Continue Reading早熟的人长出了白头发
我从来没有预料到,25岁的我竟然会有白头发。 最近忙得不可开交,终于基本告一段落。赶上周末准备休息一下,张美丽…
Continue Reading故宫 · 秋游 照片记
搬到新家已经快两个月了,一直都在整理收拾,也因为工作上有了新的想法,叠加鼻炎手术住院休养,忙得不可开交。国庆回…
Continue Reading【转载】什么是SDL安全开发流程
SDL的全称是安全开发生命周期(Security Developement Lifecycle),与之类似的词…
Continue Reading【转帖】六大基础安全领域
CISO的任务是识别和处置风险,对于甲方从业者来说,如何帮助CISO识别公司的风险,是一个绕不过去的话题。不同…
Continue Reading一个燃烧CURL作者灵魂的漏洞:CVE-2023-38545(漏洞分析、稳定触发POC与检测方法)
CURL这个组件大家都熟悉,是一个用来发送HTTP请求的命令行工具,同时也有libcurl的库,可以方便其他软…
Continue Reading随笔:从算法边界谈ASM的能力边界
关注我博客的朋友们可能知道,我有一个ASM的Side Project,经过一段时间的持续测试和验证之后,感觉到…
Continue Reading高危漏洞CVE-2023-43642原理分析与POC
最近和某个大佬聊天的时候,大佬问我”锦旭你分析过的最近的一个漏洞是什么?”。 这个问题…
Continue ReadingOEDB (OpenEASM BannerDB) first version is comming!
OEDB是我独立开发的一个网络空间测绘平台。 OEDB由分布式消息队列NATS + 无状态扫描器ZMAP + …
Continue ReadingOpen EASM first version is coming!
在上一篇文章:《Open EASM CyberPunk version will coming soon》写完…
Continue Reading