皓子的小站: 一个油猴脚本干掉 Halo CMS 内置评论区(Halo 评论后台崩溃复现)前言 冲浪的时候看到 Issue #7890 · halo-dev/halo,我想这个 Issue 是 2025 年 11 月 1 日提的,现在都 2026 年 1 月 4 日了,应该修了吧。 验证 ...最新博文# 漏洞分析1周前000
皓子的小站: Folo 认证功能反成漏洞?警惕 RSS 订阅源所有权被恶意盗取风险Folo 是什么 Folo(曾用名 Follow)是一个多平台信息流订阅软件(包括 RSS),结合了 Web3 功能(所用 Token 叫 $POWER,比特币就是一种 Token)。 在这个软件中...最新博文# 漏洞分析10个月前000