CVE-2026-41940 cPanel/WHM 认证绕过实战笔记

CVE-2026-41940 cPanel/WHM 认证绕过实战笔记 做安全二十多年,第一次亲手打一个真在野被利用的 0day,顺手记录一下。 CVE-2026-41940 是 cPanel & WHM 的认证绕过漏洞,影响所有当前支持的版本。KnownHost 已经确认它在 in-the-wild 被当作零日使用。CVSS 8.8,妥妥的高危。 ...

2026年5月2日 · 老许

从零用 Zig 重写 FRP:一步一步记录(完整版)

从零用 Zig 重写 FRP:一步一步记录 前言 之前写的太简陋了,重新整理一遍,记录从零搭建的完整过程。 注意:本文基于 Zig 0.17.0-dev,API 可能随版本变化。 ...

2026年5月2日 · 老许

FRP 源码深度解析:从门卫系统理解完整架构

FRP 源码深度解析:从门卫系统理解完整架构 做安全研究二十多年,我一直觉得好项目的代码比文档有意思多了。今天拿 FRP(Fast Reverse Proxy)开刀,聊聊它的源码架构。 ...

2026年4月29日 · 老许

欢迎来到老许的博客

这是博客的第一篇文章。 Hugo + PaperMod 主题,GitHub Pages 托管,GitHub Actions 自动部署。 以后会在这里分享一些安全研究和技术笔记。 有问题可以随时联系。

2026年4月29日 · 老许