Kevinsa

Kevinsa

When you bring me out, can you introduce me as Joker?

Home Archive About RSS

2025

  • 2025-04-06250406vscode投毒插件

2023

  • 2023-07-09接口迭代黑盒监控工具

2022

  • 2022-12-25电商场景安全能力建设
  • 2022-08-10利用ebpf监控包管理器供应链攻击
  • 2022-02-15JAVA三方组建依赖分析

2021

  • 2021-12-22log4j2-漏洞及处置复盘
  • 2021-12-18log4j2_CVE-2021-45046
  • 2021-11-28nginx下request_uri的normalized问题
  • 2021-09-12可检索加密方案
  • 2021-09-12短Hash算法方案
  • 2021-06-02恶意Chrome插件Case
  • 2021-05-20利用Grpc反射做漏扫

2020

  • 2020-12-22Nexus Repository Manager3 XXE
  • 2020-09-12DDCTF-2020WEB出题记录
  • 2020-08-10gorm使用风险点
  • 2020-07-24生产节点供应链安全思考
  • 2020-06-18自实现蜜罐系统
  • 2020-06-17hibernate_validtor_EL_Execute
  • 2020-05-19SaltStack_CVE-2020-11651/11652分析
  • 2020-05-14shiro框架Filter及其CVE-2020-1957
12Next

To be a better man.

Categories
  • CTF
  • Golang
  • Grpc
  • hash
  • 供应链安全
  • 可检索加密
  • 安全开发
  • 恶意Chrome插件
  • 数据安全
  • 漏洞分析
  • 蜜罐
Tags
蜜罐 恶意挖矿程序 CTF Golang SpEL 系统架构 供应链安全 Python 漏洞利用 漏洞分析 SaltStack CVE shiro gorm XXE Nexus RCE validtor Grpc 恶意Chrome插件 CSP 加密 hash 可检索加密 apisix log4j2 sca、图数据库、nebula 数据安全 黑灰产对抗 安全开发 精准测试 LLM vscode
Recent
  • 250406vscode投毒插件
  • 接口迭代黑盒监控工具
  • 电商场景安全能力建设
  • 利用ebpf监控包管理器供应链攻击
  • JAVA三方组建依赖分析
  • log4j2-漏洞及处置复盘
  • log4j2_CVE-2021-45046
  • nginx下request_uri的normalized问题
  • 可检索加密方案
  • 短Hash算法方案
Links
    site-name1
      site-name2
        site-name3
        Copyright © 2025 Kevinsa. Powered by Hexo. Theme by Cho.