TwiScan
Hot
Communities
Account collections
Login
Register
English
日本語
한국의
简体中文
繁体中文
Register and share your invite link to earn from video plays and referrals.
Register now
Ren
@Ryrenz
🇺🇸 美国全栈程序员 💻 ⚙️ 整理小白能懂的优质 AI 教程 📚 📢 持续挖掘实用的 AI 提效方式 🤖 💰 分享我关于投资、副业、职场的思考 🧠 📝 开源我所有的内容创作与 AI 变现经验 📈
Joined March 2025
678
Following
10.8K
Followers
Ren
@Ryrenz
2026.09.07 07:06
🕳️ 有人在 GitHub 上公开了一个叫 Exploitarium 的个人档案,里面是他自己对真实软件做漏洞研究的 PoC 和分析文章,一页页摊开,像研究笔记陈列。GitHub 上已经 4730 star。 打动我的不是 PoC 本身,是他把研究过程也留了档:fuzzing 工作流用 AI(GPT-5.3)自动化跑,PoC 却坚持手写不用 AI 生成;在 RustDesk 上因为不熟那门语言才破例让 AI 辅助——这种「哪里该自动化、哪里必须自己写」的分寸,比结论更值得看。他说做这些就是想拉人进安全研究这行。 里面覆盖 7-Zip、curl、Firefox、QEMU、Redis、RustDesk、Docker 等三十多款软件,每个文件夹是一个漏洞条目,标注了来源提交或加入日期。他还做过一次树级一致性核查,把原来分散的多个 PoC 仓库并进这一个,写明差异为零。 一句必须说透的实话:这些 PoC 发布时大多对应还没上报的漏洞。所以把它当研究/学习样本去读更合适——看一个真实漏洞怎么被 fuzz 出来、怎么定位、怎么写进 PoC——而不是拿去打真实系统。要研究就在授权、隔离的环境里看。 GitHub:
Show more
0
0
1
0
0
Forward to community
Most Popular Users
Tibo
@thsottiaux
767.7K Followers
Donald J. Trump
@realDonaldTrump
111.9M Followers
Serenity
@aleabitoreddit
1M Followers
Elon Musk
@elonmusk
241.7M Followers
Sam Altman
@sama
6.3M Followers
zerohedge
@zerohedge
3.4M Followers
Wall St Engine
@wallstengine
197.3K Followers
New York Post
@nypost
4.2M Followers
OpenAI
@OpenAI
5.4M Followers
Polymarket
@Polymarket
2M Followers
Kalshi
@Kalshi
471.9K Followers
Bitcoin Archive
@BitcoinArchive
1.8M Followers
SpaceXAI
@SpaceXAI
2.1M Followers
First Squawk
@FirstSquawk
569.1K Followers
Anthropic
@AnthropicAI
1.8M Followers