[置顶] GlobalProxy Master 开源推荐(个人构建免费proxy池)
posted @ 2025-12-28 20:03 hzhsec 阅读(68) 评论(0) 推荐(0)
posted @ 2025-12-28 20:03 hzhsec 阅读(68) 评论(0) 推荐(0)
posted @ 2026-03-21 22:35 hzhsec 阅读(8) 评论(0) 推荐(0)
AI Security Agent 用自然语言驱动安全巡检,自动规划、执行、分析、迭代。支持 Linux/Windows,内置 ReAct Agent Loop,全程可观测。含工具知识库、对话助手、30+ 快捷指令,集成 whohk/Linuxgun 应急工具。Python 3.10+ 即可运行,免费模型友好(GLM-4-Flash、Groq、Ollama 等),15+ 大模型一键切换。一句话描述任务,AI 自动完成排查。 阅读全文
posted @ 2026-03-19 18:08 hzhsec 阅读(5) 评论(0) 推荐(0)
笔记系统性地记录了JWT(JSON Web Token)的六种常见安全漏洞原理与靶场复现过程。核心内容包括:未验证签名、有缺陷的签名验证(如使用none算法)、弱签名密钥破解、JWK(JSON Web Key)头注入、JKU(JWK Set URL)头注入以及通过kid头进行路径遍历。每种漏洞都通过Burp Suite等工具进行了实际操作演示,并提供了绕过认证、伪造管理员身份以删除目标用户的具体步骤 阅读全文
posted @ 2026-03-11 12:48 hzhsec 阅读(134) 评论(0) 推荐(0)
posted @ 2026-01-23 16:54 hzhsec 阅读(1476) 评论(0) 推荐(0)
posted @ 2026-01-16 16:02 hzhsec 阅读(470) 评论(2) 推荐(0)
posted @ 2026-01-08 18:50 hzhsec 阅读(162) 评论(0) 推荐(0)
posted @ 2026-01-01 18:06 hzhsec 阅读(105) 评论(0) 推荐(0)
posted @ 2025-12-31 21:30 hzhsec 阅读(766) 评论(0) 推荐(0)
posted @ 2025-12-31 21:29 hzhsec 阅读(374) 评论(0) 推荐(0)
Log4j2 CVE-2021-44228漏洞因Log4j2的JNDI lookup功能允许执行恶意`${jndi:ldap://}`表达式,导致远程代码执行。 阅读全文
posted @ 2025-12-29 21:49 hzhsec 阅读(128) 评论(0) 推荐(0)