2026
- 1月9日 - 功能发布:IRify 代码审计报告生成功能
- 1月16日 - 流量分析:TUN 劫持的进程监控与连接关联实现
- 1月23日 - 性能优化:IRify ANTLR4 Go 运行时高并发解析调优(四)
- 1月30日 - 性能优化:IRify 增量编译技术详解(五)
- 2月6日 - 功能发布:HTTP 历史流量分析专家 Agent
- 2月27日 - 代码审计:AI 结合 SSA 数据流分析检测密码泄露
- 3月6日 - 代码审计:JavaScript/TypeScript SSA 前端重构与规则扩展
- 3月13日 - 技术研究:Memfit AI 生产级自主渗透测试 Agent 架构
- 3月18日 - 工程实践:全局热加载自动接管前端加密与动态签名流程
- 3月20日 - 技术研究:Memfit AI 内置知识库系统与 Agentic RAG 实现
- 3月27日 - 性能优化:IRify 第二轮全路径性能重构(SSA/SyntaxFlow/ANTLR)
- 4月3日 - 技术研究:Memfit AI 长期记忆系统与 C.O.R.E.P.A.C.T. 评估模型
- 4月10日 - 代码审计:IRify 的 AI 化扩展与 PoC 自动生成
- 4月17日 - 方法论:Harness Engineering 与 IRify 规模化研发实践
- 4月24日 - 工程实践:Yakit 插件商店接入 AI Agent 能力编排链路
- 4月29日 - 漏洞分析:Ghost Bits WAF 绕过原理与 Codec/Fuzz 插件实现
- 5月8日 - 工程实践:基于大模型的验证码识别与登录爆破自动化
2025
- 1月2日 - 代码审计:SyntaxFlow 规则管理功能详解
- 1月9日 - 代码审计:YAK-SSA 在 ThinkPHP 框架中的实战应用
- 1月16日 - 工程实践:Js-Forward 脚本的编写方法
- 1月23日 - 代码审计:基于 SyntaxFlow 的 SCA 依赖成分分析规则
- 2月14日 - 靶场实战:YAK-JWT 靶场的漏洞分析与利用
- 2月27日 - 方法论:AI 浪潮下 Yak Project 的技术演进方向
- 3月6日 - 代码审计:SyntaxFlow Java 实战之值的搜索与筛选(一)
- 4月3日 - 代码审计:SyntaxFlow 规则编写之 Golang 实战
- 4月10日 - 代码审计:IRify 实战之 SQL 注入检测
- 4月18日 - 技术研究:Java 反编译之 If 语句解析(二)
- 4月25日 - 代码审计:使用 SyntaxFlow 挖掘 CVE 漏洞
- 4月30日 - 功能发布:Yakit 流量分析功能详解
- 5月9日 - 代码审计:SyntaxFlow 完整攻击链路分析实战
- 5月16日 - 性能优化:JavaScript SSA 前端解析方案的替代探索
- 5月23日 - 功能发布:AIForge 模块化 AI 应用体
- 5月30日 - 代码审计:IRify 静态分析误报的分级管理策略
- 6月6日 - 代码审计:IRify 在 WebShell 中的 Source/Sink 挖掘
- 6月13日 - 技术研究:Java 反编译之循环结构还原(三)
- 6月20日 - 代码审计:IRify 定位某 Admin 框架文件上传与反序列化漏洞链
- 6月27日 - 代码审计:SyntaxFlow 数据流分析与高级过滤技巧
- 7月4日 - 工程实践:Yakit 随机分块传输绕过 WAF
- 7月11日 - 流量分析:Yakit MITM 劫持国密通信
- 7月18日 - 性能优化:IRify 数据库持久化 I/O 瓶颈优化(一)
- 7月25日 - 功能发布:Web Fuzzer 热加载之重试控制与错误处理
- 8月1日 - 功能发布:Yakit 暗黑模式
- 8月7日 - 代码审计:IRify 代码审计完整流程
- 8月15日 - 技术研究:Java 反编译之 Switch 语句还原(四)
- 8月22日 - 靶场实战:Vulinbox SQL 注入攻防与技巧解析
- 8月29日 - 技术研究:超长视频内容沉淀为知识库的方法(一)
- 9月5日 - 功能发布:PluginTrace 插件执行追踪
- 9月12日 - 性能优化:IRify 前端并发与高并发编译引擎(二)
- 9月19日 - 功能发布:知识实体构建与知识检索内置插件
- 9月26日 - 技术研究:IRify 中 C 语言指针的 SSA 处理方案
- 10月11日 - 原理剖析:向量数据库与 RAG 语义检索机制
- 10月17日 - 工程实践:MITM 热加载 Hook 函数四大场景解析
- 10月24日 - 流量分析:基于热加载的历史流量自动化分析
- 10月31日 - 流量分析:Yakit MITM 国密双向认证证书处理
- 11月7日 - 性能优化:IRify 内存占用优化复盘(三)
- 11月14日 - 功能发布:Web Fuzzer 组并发能力
- 11月21日 - 代码审计:C 语言静态分析规则编写实践
- 11月28日 - 功能发布:证书一键生成功能
- 12月5日 - 工程实践:Mock 热加载实现无污染客户端测试
- 12月12日 - 流量分析:TUN 劫持与代理规则详解
- 12月19日 - 代码审计:使用 SyntaxFlow 规则检测逻辑漏洞
- 12月26日 - 工程实践:Mock 热加载从 Web Fuzzer 到模板调试全链路
2024
- 1月5日 - 靶场实战:文件上传与特定文件格式漏洞
- 1月11日 - 技术研究:代码静态行为分析(编译拾遗一)
- 1月26日 - 技术研究:污点追踪的难点与对策(编译拾遗二)
- 2月22日 - 代码审计:JavaScript SSA 与网络请求解析
- 2月29日 - 工程实践:XML 模糊测试方法探析
- 3月14日 - 功能发布:Yakit 新版 Codec 序列式编解码
- 3月22日 - Java 安全:Java 脏数据填充技术探索
- 3月28日 - 工程实践:基于无头浏览器的 Web 登录爆破插件
- 4月3日 - 工程实践:Yak 命令行扫描指南
- 4月11日 - 流量分析:使用 Yakit 进行小程序与 App 抓包
- 4月18日 - 代码审计:Java 的 SSA 数据流追踪初探
- 4月25日 - 功能发布:集成 goja JavaScript 引擎
- 5月10日 - 技术研究:基于静态单赋值(SSA)的 YakSSA 程序分析
- 5月24日 - 工程实践:Codec 与 Web Fuzzer 的联动应用
- 5月31日 - 功能发布:YakRunner 代码执行与脚本调试 IDE
- 6月6日 - 工程实践:Yakit 实践型 AI Gateway 与安全工作流
- 6月14日 - 代码审计:SyntaxFlow 代码审计技术介绍
- 6月21日 - 代码审计:SyntaxFlow 跨函数与跨对象分析(一)
- 6月27日 - 协议分析:RDP 协议探索
- 7月5日 - Java 安全:Yak-yso 反序列化利用常见问题解析
- 7月12日 - 工程实践:Yak 与 Nuclei 融合的 PoC 管理方案
- 7月19日 - 流量分析:Yakit MITM 功能与插件联动详解
- 7月26日 - 功能发布:Yak Runner 代码编辑器更新盘点
- 8月2日 - 工程实践:使用 CLI 参数增强 MITM 插件
- 8月9日 - 工程实践:15 分钟编写规范的 Yaklang PoC
- 8月15日 - 代码审计:SyntaxFlow 数据流分析实战
- 8月23日 - 代码审计:SyntaxFlow 配置项语法原理与用法
- 8月30日 - 漏洞分析:多认证越权测试插件原理与使用
- 9月5日 - 代码审计:SyntaxFlow 在 Yakit 中的项目编译与查询
- 9月14日 - 技术科普:Yaklang 与 Yakit 的区别
- 9月26日 - 代码审计:从编译技术理解 SSA IR 代码审计
- 10月11日 - 原理剖析:静态代码分析中的数据流与敏感性
- 10月17日 - 代码审计:编写高质量 SyntaxFlow 规则的方法
- 10月25日 - Java 安全:Yak-yso 支持 Transform 利用链
- 11月1日 - 代码审计:Yakit 代码审计功能与项目管理
- 11月8日 - 工程实践:基于热加载的验证码识别与爆破
- 11月15日 - 原理剖析:SYN 端口扫描技术原理
- 11月21日 - 流量分析:Yak MITM 模块组成与工作流程
- 11月27日 - 功能发布:插件环境变量全局配置
- 12月5日 - 渗透实战:前端加密场景下的漏洞测试(三)
- 12月12日 - 技术研究:Yaklang 编译器的闭包处理机制
- 12月19日 - 技术研究:Java 反编译技术解析(一)
- 12月25日 - 工程实践:主动扫描与被动扫描的区别与插件应用
2023
- 1月13日 - 工程实践:使用 Fuzztag 爆破反序列化链(2.0)
- 2月3日 - 流量分析:渗透测试中的流量修改技巧
- 2月9日 - 技术研究:Yaklang 新语言引擎更新解析
- 3月23日 - Java 安全:JNDI 注入利用总结(上)
- 3月30日 - Java 安全:JNDI 注入利用总结(下)
- 4月21日 - 技术研究:通过正则表达式反向生成字符串
- 4月27日 - 流量分析:使用 Socks5 劫持 HTTPS(TCP-TLS)
- 6月9日 - 工程实践:嵌套 JSON 参数的自动化测试
- 6月16日 - Java 安全:Fastjson 结合 JDK 原生反序列化利用(Aliyun CTF)
- 6月21日 - 技术研究:基于虚拟机沙箱兼容 Nuclei DSL
- 6月29日 - Java 安全:基于规则的 JavaWeb 回显方案
- 6月30日 - 流量分析:基于 Yakit 的无代码 MITM 实践
- 7月7日 - 靶场实战:无 Java 依赖的 Shiro 靶场
- 7月14日 - 功能发布:对标 Repeater 与 Intruder 的 Web Fuzzer
- 7月20日 - 功能发布:Yaklang SCA 标准库
- 7月21日 - 工程实践:Web Fuzzer 的 Fuzztag 与热加载实践
- 8月3日 - 技术研究:SSA(静态单赋值)格式入门
- 8月11日 - 工程实践:WebSocket Fuzzer 测试
- 8月11日 - 技术研究:SSA 的构建方法
- 8月17日 - 漏洞分析:URL 重定向漏洞检测插件
- 8月31日 - 功能发布:Web Fuzzer 序列功能
- 9月1日 - 技术研究:无 Token 的反连检测技术
- 9月14日 - 渗透实战:验签与前端加密分析(一)
- 9月21日 - 工程实践:AWD 场景下 Web Fuzzer 序列脚本构建
- 10月11日 - 渗透实战:对抗前端动态密钥与非对称加密(二)
- 10月19日 - 代码审计:YakSSA 代码解析与语法提示
- 10月20日 - 靶场实战:SQL 注入(一)
- 10月27日 - 靶场实战:SQL 注入(二)
- 11月3日 - 工程实践:Web Fuzzer 一键生成 PoC 工作流
- 11月8日 - 工程实践:Golang 实现 Githack(.git 泄露利用)
- 11月10日 - 靶场实战:XSS 多场景(一)
- 11月16日 - 靶场实战:XSS 多场景(二)
- 11月17日 - 工程实践:Web Fuzzer 序列与多请求 PoC 生成
- 11月23日 - Java 安全:Java 反序列化漏洞 PoC 开发
- 11月24日 - 靶场实战:SSRF 参数多场景测试(一)
- 11月30日 - 漏洞分析:HTTP/2 降级请求走私
2022
- 1月11日 - 技术研究:反连检测之内网穿透与多协议端口复用
- 1月14日 - 漏洞分析:SSRF 公网出网检测 MITM 插件
- 1月21日 - 工程实践:XSS 盲打检测插件案例
- 1月25日 - 技术研究:出网反连检测技术
- 2月8日 - 工程实践:开发 Yakit 插件利用西门子 PLC
- 2月10日 - 漏洞分析:基于 Yak 的 JSONP 被动检测
- 2月16日 - 工程实践:CDN 检测插件案例
- 2月18日 - 工程实践:从 Redis 未授权检测入门 Yak 语言
- 2月22日 - 漏洞分析:使用 Yak 构建 Log4j 漏洞检测工具
- 2月24日 - 漏洞分析:向日葵远程命令执行检测插件
- 2月25日 - 渗透实战:使用 Yakit 进行常规渗透测试
- 3月4日 - 流量分析:App 端 DES-CBC 加密流量的自动化解密
- 3月10日 - 工程实践:Web Fuzzer 对标 Repeater 与 Intruder
- 3月17日 - 漏洞分析:ThinkPHP RCE 被动扫描插件
- 3月23日 - 技术研究:模块化指纹扫描的设计
- 4月1日 - Java 安全:反序列化回显链研究与检测工程化
- 4月8日 - 方法论:黑盒漏洞扫描与风险评估
- 4月15日 - 协议分析:Java LDAP 协议分析
- 4月22日 - 技术研究:DNSLog 之外的多协议反连检测
- 4月29日 - 渗透实战:HTB BountyHunter 靶机攻防与武器化
- 5月6日 - 功能发布:Web Fuzzer 热加载 Fuzz 能力
- 5月10日 - 协议分析:WebLogic T3 协议分析
- 5月20日 - 工程实践:Web Fuzzer 对标 Repeater 与 Intruder
- 5月20日 - 功能发布:Web Fuzzer 热加载 Fuzz 能力
- 5月20日 - 功能发布:Web Fuzzer 海量发包与批量插件执行重构
- 5月27日 - 漏洞分析:Fastjson 启发式检测
- 6月2日 - 功能发布:MITM 流量替换/染色/标记与免配置启动 Chrome
- 6月10日 - 漏洞分析:XSS 启发式检测基础设施
- 6月29日 - 技术研究:Yaklang 分布式引擎的 SaaS 化
- 7月8日 - 漏洞分析:Yaklang XSS 检测启发式算法
- 7月15日 - Java 安全:CVE-2020-2551 IIOP 检测与 Yak 利用
- 7月21日 - 功能发布:自建 Yak Bridge 反连(DNSLog/ICMPLog/TCPLog)
- 7月28日 - 渗透实战:前端 AES-ECB 加密场景的 Web 安全测试
- 8月1日 - 工程实践:远程模式下的劫持、扫描与渗透
- 8月5日 - 技术研究:Yaklang Java 字节码处理能力
- 8月15日 - 功能发布:Yakit 插件商店使用指南
- 8月19日 - 工程实践:低成本被动扫描工具实现(安全研发启蒙)
- 8月29日 - 工程实践:子域名收集联动 Yak 漏扫插件(安全研发启蒙)
- 9月2日 - 技术研究:网络安全领域 DSL 白皮书
- 9月6日 - 功能发布:渗透测试团队协作与即时分享
- 9月15日 - 流量分析:抓包分析“羊了个羊”游戏通关逻辑
- 9月20日 - 工程实践:Yaklang WebSocket 劫持教程
- 9月22日 - 漏洞分析:Yaklang SQL 注入检测启发式算法
- 10月13日 - 功能发布:反连检测与 JavaHack 能力强化
- 10月20日 - 工程实践:使用 Fuzztag 生成与变形 Payload
- 11月11日 - 功能发布:从批量爆破请求中提取关键数据
- 11月18日 - 工程实践:用 Yakit 实现 Match-Extract 功能
- 11月25日 - 技术研究:YakVM 栈式虚拟机与编译运行时分离
- 12月1日 - 漏洞分析:SQL 注入检测启发式算法(基础设施)
- 12月9日 - 流量分析:用 MITM 热加载任意修改流量
- 12月16日 - Java 安全:利用反序列化漏洞打内存马(Yso-Java Hack 进阶)
- 12月22日 - 工程实践:使用 Fuzztag 爆破反序列化链
- 12月29日 - 功能发布:Fuzztag 能力升级
