loca1h0st's Blog
loca1h0st's Blog

信息安全
文章归档

这次我开源的不是脚本,是一段 prompt
我花了一个晚上修好一个 2014 年就存在、至今未关的问题:ufw 管不住 Docker 端口。ufw 说只开了 3 个端口,实际开了 12 个,包括一个能开 shell 的管理面板。但这篇文章真正想说的不是那个 bug——是我把成果发上 GitHub 时做的一个决定:仓库里没有可执行的脚本,主体是一段 prompt。前半篇讲那个 bug 和我踩的三个坑;后半篇讲为什么它做不成脚本,以及这种发布方式的代价和边界。
   110   2026-07-25   查看更多
AI Vibe AutoPOC - Node.js 未授权安全漏洞
漏洞Ref: https://mp.weixin.qq.com/s/YaOpeftP6F9l7RnuhDjWRQ?scene=1&click_id=15 原文提到,按照理论分析,成功率应…
   544   2025-09-05   查看更多
滑动验证码识别入门+前端加密绕过
最近碰到一个自动登录的需求,初步对几个按钮点击了下发现除了登录密码加密之外,还有一个滑动验证码的判断,发现正好做一些入…
   1,420   2025-05-22   查看更多
借助n8n快速建立监控最近发生的勒索事件的能力
0x01 需求 最近连续有好几个项目都是从客户被勒索病毒攻击开始,为了能够迅速了解到在暗网中哪些客户被勒索组织公布了,以及…
   928   2025-04-14   查看更多
渗透入门:如何薅到一杯30的奶茶(问答类&支付场景漏洞)
背景 今天在刷朋友圈的时候看到有朋友通过使用一个第三方程序发起了一个默契挑战,挑战成功可以获得一张奶茶兑换券。很显然…
   1,020   2024-12-12   查看更多
Wazuh API默认用户名密码问题
前言 使用Quickstart方式安装Wazuh后,默认情况下wazuh会生成一个随机的ADMIN_PASSWORD用于提供给用户登录,此密码强度极高…
   3,154   2023-05-05   查看更多
Wazuh系统内Agent注册IP显示any问题排查
最近在工作中发现SOC平台内有大量Agent注册到Wazuh时显示IP地址为any,无法准确获取到agent端点上的地址。 因该客户主机中大…
   1,212   2023-03-21   查看更多
HFish自定义蜜罐开发流程
前期建议准备工作: 一台电脑Visual Studio Code浏览器使用现代浏览器,Chrome或者Firefox电脑上完成Python 3的安装 以上…
   3,566   2022-08-22   查看更多
fastjson TemplatesImpl利用链
基于JdbcRowSetImpl的Fastjson RCE PoC构造与分析其他方式的利用链分析 前提:靶场中已经说明只允许使用TemplatesImpl利用链…
   1,377   2022-08-08   查看更多
[实战]绕过EDR使用mimikatz获取密码
warning 请遵循当地法律法规侵入计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者…
   1,695   2022-08-01   查看更多
加载更多