0xNexus
HomeAboutArticlesProjectsTimelineContactBlog
Blog

技术博客

深度技术分析,涵盖漏洞挖掘、红队攻防与威胁情报。

威胁情报APT攻击链

APT-K-47 组织攻击链深度分析

从一封鱼叉邮件到域控制器失陷,还原一起针对金融行业的定向攻击全流程。详解初始接入、权限维持与横向移动技术。

2026-05-2812 min
Read
漏洞分析Java安全RCE

Spring Cloud Gateway RCE 漏洞利用链构建

深入分析 CVE-2026-XXXX 漏洞根因,从 SpEL 注入到命令执行的完整利用链,附检测规则与修复方案。

2026-05-2018 min
Read
红队Rust免杀

用 Rust 重写 C2 基础设施:免杀与稳定性实践

Rust 在恶意软件开发中的优势与挑战,从通信协议设计到 AV/EDR 规避,完整的红队工具链升级之路。

2026-05-1215 min
Read
0xNexus

专注于 Web 安全、二进制漏洞挖掘与威胁情报的个人研究博客。 记录每一次攻防对抗中的思考与发现。

Navigation

BlogAboutProjectsTimelineContact

Connect

© 2026 0xNexus Security Lab. All rights reserved.

Built with Next.js · Tailwind · Framer Motion