说起 Python 安全,大家聊得多的是反序列化、SSTI、沙箱逃逸。但标准库里有些看起来人畜无害的函数,在 Windows 上配合 UNC 路径就能直接偷走用户的 NTLM 凭据。这个攻击面几乎没人专门写过,但实战中很好用。 本文从 CPython 源码出发,分析 os.path.join 、os.makedirs 、open 、pathlib …
最近看到网传安卓系统0day,说实话第一眼给我吓一跳 首先强调:漏洞是真的,攻击链也确实有技术含量。 CVE-2026-10702 + CVE-2026-43499 这两个漏洞结合在一起非常精妙,一个负责从浏览器网页进入本地进程,一个负责从本地低权限进程继续打到内核提权。 但最近一些“点击恶意链接即可远程 Root 全版本安卓设备”“安卓全版本通杀…
大家好,我是 纸豪/Phantom | 0xFFF tame 联队成员| 09年高中生 |高二在读 建立这个博客,是希望为自己的技术成长构建一个“外部存储”。 这里记录一些技术文章和漏洞复现研究,也会包含我的学习笔记、日常随笔以及开发日志。我希望通过文字复盘攻防思路,沉淀碎片化知识,以此激励自己保持自驱力,在技术的道路上持续精进。 联系我: WeC…