Guge's Blog
骨哥说事公众号首发地
白帽故事
从 Cookie 同意到命令执行
2025年7月25日
🚨 警报!CVE-2025–49706:SharePoint 欺骗漏洞正遭黑客大规模利用
2025年7月23日
化腐朽为神奇:将 Self-XSS 升级为真正可利用的 XSS 漏洞
2025年7月21日
一则绕过 Cloudflare WAF 实现 XSS 的案例
2025年7月15日
错过游戏时光,意外在 TikTok 赚取 3000 美元的故事
2025年7月14日
随记体验
【动手】Captcha-Killer配合深度学习实现BurpSuite验证码一条龙爆破攻击
2021年2月25日
SVG对PDF转换时的SSRF攻击
2021年5月28日
伊卡洛斯
2021年7月28日
不忘初心,方得始终!
2021年8月5日
一款公共交通票务移动APP的XXE漏洞
2021年8月10日
CTF Tool
栈应对思路:
格式化字符串应对思路:
堆应对思路: