CodeQLGitHub 开源的 CodeQL 静态代码扫描工具使用指南,涵盖 CLI 配置、数据库创建、QL 查询语法与漏洞挖掘实践。咸鱼型2332025/1/15大约 33 分钟网络安全代码审计网络安全代码审计CodeQL
Go and don't returnCodeQL CTF 挑战 "Go and don't return" 的模型答案与漏洞分析,涵盖 Go 语言场景下的 CodeQL 查询实践。咸鱼型2332025/1/15大约 8 分钟网络安全代码审计网络安全代码审计GoAnddonotReturn
TA0004-Privilege Escalation 权限提升MITRE ATT&CK TA0004 权限提升战术,涵盖 Setuid/Setgid、Bypass UAC、Sudo 缓存滥用等技术。咸鱼型2332024/12/2大约 10 分钟网络安全ATTCK网络安全ATTCKTA0004-PrivilegeEscalation
nucleiNuclei 高性能 YAML 模板化漏洞扫描器的安装配置、模板管理与 Go SDK 集成使用指南。咸鱼型2332024/11/19大约 7 分钟网络安全信息收集网络安全信息收集漏扫工具nuclei