关于后续本站文章的阅读权限说明


前言

本文的目的就是告诫所有关注本站的读者一封公开信吧,虽然在当下AI的冲击浪潮下,信息安全看起来是最容易被“革命”的小众行业,但有些事还是需要人参与的,只有持续保持学习如何使用AI放大和提高自己的能力,让AI成为自己能力的放大器而不是自己被AI奴役方为立于不败之地之上策。

正文

从2025年1月开始至今2026年8月这一年多的时间里我自己在本站分享了大约700篇代码审计相关文章,涉及国内主流常见OA如金和OA、泛微、用友系列以及其他IOT、CMS等流行组件或系统的0day审计分析和1day漏洞复现,这些产出有一部分是属于工作需要研究分析后分享,一部分是自己练习完善借助大模型(LLM)编写代码审计harness及其进化过程中的产出。

为什么我现在开始要对新文章执行有权限的阅读?

因为在这一年了除了最开始分享还没有被人关注的时候没有小偷copper,后来有人关注了,就多了很多窃取洗稿甚至原样copy的卑劣者传播到微信公众号去割韭菜甚至攻击这些资产!在这里严厉的谴责这种畸形的行为!

因此我就萌生了控制文章查看的权限,有以下好处:

  • 毕竟是文章大多数漏洞分析含有POC,即使不给出POC报文,根据分析加上现在的AI也可以立马拿到POC甚至一套完整的利用exp脚本工具等武器化的封装,甚至在我自己部署的蜜罐上发现有人拿我的POC原样打过……至此也是我设置权限查看文章的主要目的。
  • 控制漏洞的影响范围,又不影响真正想学习,或者工作需要的读者可以正常获得后续文章的阅读。
  • 随着时间的拉长和工作方面的原因,个人精力毕竟有限,《中国谚语总汇·汉族卷》有言:“众人拾柴火焰高”嘛,大家一起共建共享可能会更长久,这种方式也更健康。
  • 采用积分制,不想看的文章不看就不消耗积分,积分可以通过投稿获得,初始注册后的积分为3分,此举是为了禁止不劳而获者剽窃大家的劳动成果。

如何获得阅读权限

目前的计划是通过投稿发放首次注册邀请链接,注册后即拥有阅读权限,后续可以在用户中心直接投稿,审核通过即发放积分,积分可用于解锁文章和兑换邀请码邀请朋友注册。

投稿到jmvrw#vagw.wnc这个邮箱,投稿要求参考下方的说明:

  • 投稿文章必须是原创,禁止复制拷贝别人的文章,AI 产生的漏洞复现/代码审计文章需要经过人工校对/复核,发现一次无校对就扣5积分。
  • 投稿文章如涉及具体测试目标需要获取测试授权,以及公开授权(域名、IP)必须进行严格的打码以及其他的脱敏处理,禁止不打码就投稿。
  • 投稿文章思路新颖,条理清晰,内容完整,逻辑通顺,文章能引起读者兴趣。
  • 投稿原创文章需外部未公开,或者文章深度优于外部公开文章。
  • 投稿转载文章按文章质量收取,需证明为原作者或者取得原作者转载授权。

最后

感谢一直关注和支持的读者,本站上述规则不为盈利,只为在互联网上创建一个适合信息安全,代码审计和渗透测试的健康、公平、可控的交流小岛,仅此而已。
对于首批参与用户中心和授权按需阅读的读者可以反馈bug并在确认后获得一定的积分奖励。

用户中心最近就会上线,别催了!
邮箱自己解密,解不了就当作是个小门槛吧!
不求用户多,只求用户都是真实的交流


手机扫码阅读

森鑫炬水务企业综合运营平台代码审计(文件读取漏洞+文件上传漏洞+权限绕过漏洞+信息泄漏漏洞)

【威胁情报】chrome 插件 Enhanced Image Viewer 被 Chrome 标记"包含恶意软件"的图片查看器扩展,实为 ChatGPT 对话窃取器

评 论
avatar
sdas
师傅 投稿邮箱地址不存在
26 天前 回复
avatar
Mrxn
@sdas:自己仔细看完整说明
26 天前 回复
avatar
小鸣
@Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
19 天前 回复
avatar
Mrxn
@小鸣:投稿我根据投稿质量给积分 当然会发表在本站
19 天前 回复