<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sec on Zeddy's Blog</title><link>https://zeddyu.github.io/categories/sec/</link><description>Recent content in Sec on Zeddy's Blog</description><generator>Hugo -- gohugo.io</generator><language>en-us</language><lastBuildDate>Tue, 25 Aug 2026 19:54:58 +0800</lastBuildDate><atom:link href="https://zeddyu.github.io/categories/sec/atom.xml" rel="self" type="application/rss+xml"/><item><title>From Code to Chain: Why WP2Shell Stayed Out of Reach</title><link>https://zeddyu.github.io/p/from-code-to-chain-why-wp2shell-stayed-out-of-reach/</link><pubDate>Tue, 25 Aug 2026 19:54:58 +0800</pubDate><guid>https://zeddyu.github.io/p/from-code-to-chain-why-wp2shell-stayed-out-of-reach/</guid><description>&lt;h2 id="tldr"&gt;TL;DR
&lt;/h2&gt;&lt;p&gt;本文通过对 wp2shell 漏洞链发现过程的复现实验，比较了三个大模型的长程代码审计能力：在相同 harness 下，让 GPT 5.6 Sol / GLM-5.2 / Qwen 3.8-Max-Preview 对完整 WordPress 代码库做了 11 次 6–10 小时的审计运行，并用全链路 Hook 记录、还原它们的探索过程。其中，11 次运行全部未能完整复现这条 pre-auth RCE 漏洞链，但失败模式各不相同：GPT 四次都识别出 REST 请求错位（Vuln A）并完成过一次本地验证，却四次全部漏掉 SQL 注入（Vuln B）；Qwen 是唯一识别出 Vuln B 的模型，却因找不到 pre-auth 入口而过早将其排除；GLM 多次读到核心代码，却始终未能识别任何一个漏洞。而在直接给出简短的漏洞代码片段的对照实验中，三个模型全部都能找到对应的漏洞机制。整体来说， wp2shell 复现瓶颈不在局部代码理解，而在长程探索中的源码搜索、候选保留与跨层漏洞连接能力。&lt;/p&gt;</description></item><item><title>LLM 时代下的自动化渗透简述</title><link>https://zeddyu.github.io/p/llm-%E6%97%B6%E4%BB%A3%E4%B8%8B%E7%9A%84%E8%87%AA%E5%8A%A8%E5%8C%96%E6%B8%97%E9%80%8F%E7%AE%80%E8%BF%B0/</link><pubDate>Tue, 24 Feb 2026 15:39:57 +0800</pubDate><guid>https://zeddyu.github.io/p/llm-%E6%97%B6%E4%BB%A3%E4%B8%8B%E7%9A%84%E8%87%AA%E5%8A%A8%E5%8C%96%E6%B8%97%E9%80%8F%E7%AE%80%E8%BF%B0/</guid><description/></item><item><title>The End of AFR</title><link>https://zeddyu.github.io/p/the-end-of-afr/</link><pubDate>Tue, 27 Sep 2022 19:30:04 +0800</pubDate><guid>https://zeddyu.github.io/p/the-end-of-afr/</guid><description>&lt;p&gt;[TOC]&lt;/p&gt;
&lt;div class="notice tip" &gt;
 &lt;p class="notice-title"&gt;
 &lt;span class="icon-notice baseline"&gt;
 &lt;svg xmlns="http://www.w3.org/2000/svg" viewBox="300.5 134 300 300"&gt;
 &lt;path d="M551.281 252.36c0-3.32-1.172-6.641-3.515-8.985l-17.774-17.578c-2.344-2.344-5.469-3.711-8.789-3.711-3.32 0-6.445 1.367-8.789 3.71l-79.687 79.493-44.141-44.14c-2.344-2.344-5.469-3.712-8.79-3.712-3.32 0-6.444 1.368-8.788 3.711l-17.774 17.579c-2.343 2.343-3.515 5.664-3.515 8.984 0 3.32 1.172 6.445 3.515 8.789l70.704 70.703c2.343 2.344 5.664 3.711 8.789 3.711 3.32 0 6.64-1.367 8.984-3.71l106.055-106.056c2.343-2.343 3.515-5.468 3.515-8.789ZM600.5 284c0 82.813-67.188 150-150 150-82.813 0-150-67.188-150-150 0-82.813 67.188-150 150-150 82.813 0 150 67.188 150 150Z"/&gt;
&lt;/svg&gt;

 &lt;/span&gt;Tip&lt;/p&gt;&lt;p&gt;文章首发于跳跳堂：&lt;a class="link" href="https://tttang.com/archive/1755/" target="_blank" rel="noopener"
 &gt;The End of AFR?&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;

&lt;h2 id="tldr"&gt;TL;DR
&lt;/h2&gt;&lt;p&gt;使用 UCS-4LE 等编码技巧让 PHP 产生内存错误导致服务器产生 500 错误，配合 dechunk 编码使得前面的错误正常化从而获得一个盲注的判断依据，使用该依据以及编码技巧逐个判断盲注出文件内容，进而可以造成任意文件内容读取。&lt;/p&gt;</description></item><item><title>A Magic Way of XSS in HTTP/2</title><link>https://zeddyu.github.io/p/a-magic-way-of-xss-in-http/2/</link><pubDate>Tue, 16 Aug 2022 10:27:21 +0800</pubDate><guid>https://zeddyu.github.io/p/a-magic-way-of-xss-in-http/2/</guid><description>&lt;p&gt;上周周末结束的 corCTF 中有一个题目提出了一种很有意思的攻击，该攻击方式可以利用 HTTP/2 Server Push 机制 XSS 到其他域，尽管利用条件有点苛刻，但是我个人非常喜欢这种 Magic 的攻击方式。（在征求了原作者 &lt;a class="link" href="https://larry.sh/" target="_blank" rel="noopener"
 &gt;@ehhthing&lt;/a&gt; 同意下将该方法分享给大家）&lt;/p&gt;</description></item><item><title>一篇文章带你读懂 TLS Poison 攻击</title><link>https://zeddyu.github.io/p/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E8%AF%BB%E6%87%82-tls-poison-%E6%94%BB%E5%87%BB/</link><pubDate>Tue, 20 Apr 2021 18:34:26 +0000</pubDate><guid>https://zeddyu.github.io/p/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E8%AF%BB%E6%87%82-tls-poison-%E6%94%BB%E5%87%BB/</guid><description>&lt;p&gt;这是《一篇文章带你读懂 XXX 攻击》系列的第二篇文章，本篇文章主要讲述 TLS Poison 攻击对应的三种攻击方式、一些可能算是“新”的 DNS Rebinding 技巧以及一些关于 IP 选择探索等内容。&lt;/p&gt;</description></item><item><title>使用 Dom Clobbering 扩展 XSS</title><link>https://zeddyu.github.io/p/%E4%BD%BF%E7%94%A8-dom-clobbering-%E6%89%A9%E5%B1%95-xss/</link><pubDate>Wed, 04 Mar 2020 02:15:58 +0000</pubDate><guid>https://zeddyu.github.io/p/%E4%BD%BF%E7%94%A8-dom-clobbering-%E6%89%A9%E5%B1%95-xss/</guid><description>&lt;p&gt;前几天 PortSwigger 发布了 &lt;a class="link" href="https://portswigger.net/research/top-10-web-hacking-techniques-of-2019" target="_blank" rel="noopener"
 &gt;Top 10 web hacking techniques of 2019&lt;/a&gt;，榜上的攻击技术都比较有意思，p牛也肯定会在小密圈做分享的（如果没有话本菜也会在自己&lt;a class="link" href="https://zeddyu.github.io" target="_blank" rel="noopener"
 &gt;博客&lt;/a&gt;做做学习分享），所以我们这里就不聊 Top 10 技术了，就看看在 Top 10 提名结果没上榜但是依旧很有意思的技术 Dom Clobbering。&lt;/p&gt;</description></item><item><title>Help you understand HTTP Smuggling in one article</title><link>https://zeddyu.github.io/p/help-you-understand-http-smuggling-in-one-article/</link><pubDate>Sun, 08 Dec 2019 17:09:00 +0000</pubDate><guid>https://zeddyu.github.io/p/help-you-understand-http-smuggling-in-one-article/</guid><description>&lt;p&gt;This year&amp;rsquo;s Defcon 27 and Black Hat both mentioned HTTP DESYNC ATTACKS. I wanted to take the time to study it a few months ago, but I haven&amp;rsquo;t had much time. I recently took a look at it.&lt;/p&gt;
&lt;p&gt;Sorry for my bad English. If you can read Chinese, I recommend you to read this in Chinese. The Chinese part is here &lt;a class="link" href="https://zeddyu.github.io/p/%e4%b8%80%e7%af%87%e6%96%87%e7%ab%a0%e5%b8%a6%e4%bd%a0%e8%af%bb%e6%87%82-http-smuggling-%e6%94%bb%e5%87%bb/" &gt;一篇文章带你读懂 HTTP Smuggling 攻击&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>一篇文章带你读懂 HTTP Smuggling 攻击</title><link>https://zeddyu.github.io/p/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E8%AF%BB%E6%87%82-http-smuggling-%E6%94%BB%E5%87%BB/</link><pubDate>Thu, 05 Dec 2019 10:28:11 +0000</pubDate><guid>https://zeddyu.github.io/p/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E8%AF%BB%E6%87%82-http-smuggling-%E6%94%BB%E5%87%BB/</guid><description>&lt;p&gt;今年的 Defcon 27 与 Black Hat 上都有提到 HTTP DESYNC ATTACKS ，前几个月就想抽时间来研究研究了，奈何一直没什么时间，最近抽时间专门看了一下。&lt;/p&gt;</description></item><item><title>Vulnerabilites For A2OS</title><link>https://zeddyu.github.io/p/vulnerabilites-for-a2os/</link><pubDate>Mon, 08 Apr 2019 23:58:08 +0000</pubDate><guid>https://zeddyu.github.io/p/vulnerabilites-for-a2os/</guid><description>&lt;p&gt;这是给&lt;a class="link" href="https://a2os.club/" target="_blank" rel="noopener"
 &gt;A2OS&lt;/a&gt;做的关于 Web 安全的分享内容概要&lt;/p&gt;</description></item><item><title>UploadLab WriteUp</title><link>https://zeddyu.github.io/p/uploadlab-writeup/</link><pubDate>Mon, 18 Mar 2019 19:48:17 +0000</pubDate><guid>https://zeddyu.github.io/p/uploadlab-writeup/</guid><description>&lt;p&gt;The writeup of UploadLab.&lt;/p&gt;</description></item><item><title>面试经验分享</title><link>https://zeddyu.github.io/p/%E9%9D%A2%E8%AF%95%E7%BB%8F%E9%AA%8C%E5%88%86%E4%BA%AB/</link><pubDate>Thu, 14 Mar 2019 21:46:19 +0000</pubDate><guid>https://zeddyu.github.io/p/%E9%9D%A2%E8%AF%95%E7%BB%8F%E9%AA%8C%E5%88%86%E4%BA%AB/</guid><description>&lt;p&gt;这篇写一下最近的笔试面试经验&lt;/p&gt;</description></item><item><title>Web安全从零开始 XSS IV</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iv/</link><pubDate>Thu, 14 Mar 2019 15:11:58 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iv/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第四篇讲 XSS 防御。&lt;/p&gt;</description></item><item><title>Web安全从零开始 XSS III</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iii/</link><pubDate>Thu, 14 Mar 2019 01:54:51 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iii/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第三篇讲解 CSP 与 XSS&lt;/p&gt;</description></item><item><title>Web安全从零开始-XSS II</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-ii/</link><pubDate>Wed, 13 Mar 2019 00:57:46 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-ii/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第二篇讲解同源策略与XSS&lt;/p&gt;</description></item><item><title>Web安全从零开始-XSS I</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-i/</link><pubDate>Wed, 13 Mar 2019 00:54:19 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-i/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。原本想一篇讲完，结果发现实在太多了，实在讲不完，就分篇来讲吧。第一篇讲解基本的 XSS 攻击，分类与编码，深入理解浏览器解析流程。&lt;/p&gt;</description></item><item><title>Web For Pentest II</title><link>https://zeddyu.github.io/p/web-for-pentest-ii/</link><pubDate>Sun, 10 Mar 2019 23:51:31 +0000</pubDate><guid>https://zeddyu.github.io/p/web-for-pentest-ii/</guid><description>&lt;p&gt;接&lt;a class="link" href="https://zeddyu.github.io/p/web-for-pentest/" &gt;Web For Pentest&lt;/a&gt;，这里是它的第二版&lt;/p&gt;</description></item><item><title>Web For Pentest</title><link>https://zeddyu.github.io/p/web-for-pentest/</link><pubDate>Fri, 08 Mar 2019 23:31:42 +0000</pubDate><guid>https://zeddyu.github.io/p/web-for-pentest/</guid><description>&lt;p&gt;很久之前就想做的靶机，一直没做，最近有空清理一下。地址在&lt;a class="link" href="https://pentesterlab.com/exercises?dir=desc&amp;amp;only=free&amp;amp;sort=published_at" target="_blank" rel="noopener"
 &gt;PentestLab&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Sql注入备忘录</title><link>https://zeddyu.github.io/p/sql%E6%B3%A8%E5%85%A5%E5%A4%87%E5%BF%98%E5%BD%95/</link><pubDate>Wed, 06 Mar 2019 15:33:04 +0000</pubDate><guid>https://zeddyu.github.io/p/sql%E6%B3%A8%E5%85%A5%E5%A4%87%E5%BF%98%E5%BD%95/</guid><description>&lt;p&gt;自用 Sqli 备忘录，随时更新&lt;/p&gt;</description></item><item><title>Sqli-lab Challenges Write up</title><link>https://zeddyu.github.io/p/sqli-lab-challenges-write-up/</link><pubDate>Mon, 04 Mar 2019 23:23:34 +0000</pubDate><guid>https://zeddyu.github.io/p/sqli-lab-challenges-write-up/</guid><description>&lt;p&gt;Sqli-lab Less54-65 writeup&lt;/p&gt;</description></item><item><title>Sqli-lab速刷记录(1-53)</title><link>https://zeddyu.github.io/p/sqli-lab%E9%80%9F%E5%88%B7%E8%AE%B0%E5%BD%951-53/</link><pubDate>Sun, 03 Mar 2019 22:31:20 +0000</pubDate><guid>https://zeddyu.github.io/p/sqli-lab%E9%80%9F%E5%88%B7%E8%AE%B0%E5%BD%951-53/</guid><description>&lt;p&gt;之前很早写的，这几天把它补齐了。&lt;/p&gt;</description></item><item><title>巧用命令注入的N种方式</title><link>https://zeddyu.github.io/p/%E5%B7%A7%E7%94%A8%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E7%9A%84n%E7%A7%8D%E6%96%B9%E5%BC%8F/</link><pubDate>Thu, 17 Jan 2019 18:55:27 +0000</pubDate><guid>https://zeddyu.github.io/p/%E5%B7%A7%E7%94%A8%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E7%9A%84n%E7%A7%8D%E6%96%B9%E5%BC%8F/</guid><description>&lt;blockquote&gt;
 &lt;p&gt;​	本文首发于补天平台，地址：https://mp.weixin.qq.com/s/Hm6TiLHiAygrJr-MGRq9Mw&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;p&gt;在&lt;code&gt;NUAACTF_2018&lt;/code&gt;中，我出了一道比较水的采用&lt;code&gt;Spring&lt;/code&gt;框架的&lt;code&gt;SSRF&lt;/code&gt;+&lt;code&gt;Java Deserialization&lt;/code&gt;+&lt;code&gt;Command Injection&lt;/code&gt;。个人觉得在出题时候也学习到了不少知识，特别是在&lt;code&gt;Command Injection&lt;/code&gt;这一块让我对&lt;code&gt;Command Injection&lt;/code&gt;有了新的看法。&lt;/p&gt;</description></item></channel></rss>