前言
本文的目的就是告诫所有关注本站的读者一封公开信吧,虽然在当下AI的冲击浪潮下,信息安全看起来是最容易被“革命”的小众行业,但有些事还是需要人参与的,只有持续保持学习如何使用AI放大和提高自己的能力,让AI成为自己能力的放大器而不是自己被AI奴役方为立于不败之地之上策。
正文
从2025年1月开始至今2026年8月这一年多的时间里我自己在本站分享了大约700篇代码审计相关文章,涉及国内主流常见OA如金和OA、泛微、用友系列以及其他IOT、CMS等流行组件或系统的0day审计分析和1day漏洞复现,这些产出有一部分是属于工作需要研究分析后分享,一部分是自己练习完善借助大模型(LLM)编写代码审计harness及其进化过程中的产出。
为什么我现在开始要对新文章执行有权限的阅读?
因为在这一年了除了最开始分享还没有被人关注的时候没有小偷copper,后来有人关注了,就多了很多窃取洗稿甚至原样copy的卑劣者传播到微信公众号去割韭菜甚至攻击这些资产!在这里严厉的谴责这种畸形的行为!
因此我就萌生了控制文章查看的权限,有以下好处:
- 毕竟是文章大多数漏洞分析含有POC,即使不给出POC报文,根据分析加上现在的AI也可以立马拿到POC甚至一套完整的利用exp脚本工具等武器化的封装,甚至在我自己部署的蜜罐上发现有人拿我的POC原样打过……至此也是我设置权限查看文章的主要目的。
- 控制漏洞的影响范围,又不影响真正想学习,或者工作需要的读者可以正常获得后续文章的阅读。
- 随着时间的拉长和工作方面的原因,个人精力毕竟有限,《中国谚语总汇·汉族卷》有言:“众人拾柴火焰高”嘛,大家一起共建共享可能会更长久,这种方式也更健康。
- 采用积分制,不想看的文章不看就不消耗积分,积分可以通过投稿获得,初始注册后的积分为3分,此举是为了禁止不劳而获者剽窃大家的劳动成果。
如何获得阅读权限
目前的计划是通过投稿发放首次注册邀请链接,注册后即拥有阅读权限,后续可以在用户中心直接投稿,审核通过即发放积分,积分可用于解锁文章和兑换邀请码邀请朋友注册。
投稿到jmvrw#vagw.wnc这个邮箱,投稿要求参考下方的说明:
- 投稿文章必须是原创,禁止复制拷贝别人的文章,AI 产生的漏洞复现/代码审计文章需要经过人工校对/复核,发现一次无校对就扣5积分。
- 投稿文章如涉及具体测试目标需要获取测试授权,以及公开授权(域名、IP)必须进行严格的打码以及其他的脱敏处理,禁止不打码就投稿。
- 投稿文章思路新颖,条理清晰,内容完整,逻辑通顺,文章能引起读者兴趣。
- 投稿原创文章需外部未公开,或者文章深度优于外部公开文章。
- 投稿转载文章按文章质量收取,需证明为原作者或者取得原作者转载授权。
最后
感谢一直关注和支持的读者,本站上述规则不为盈利,只为在互联网上创建一个适合信息安全,代码审计和渗透测试的健康、公平、可控的交流小岛,仅此而已。
对于首批参与用户中心和授权按需阅读的读者可以反馈bug并在确认后获得一定的积分奖励。
用户中心最近就会上线,别催了!
邮箱自己解密,解不了就当作是个小门槛吧!
不求用户多,只求用户都是真实的交流



