Web 中的图标与对齐

讨论 Web 开发中图标与文字对齐的问题,对比多种图标实现方式,并给出更稳妥的对齐实践。

前端 前端 前端

强网杯 2024 Proxy_revenge Writeup

强网杯 2024 Proxy_revenge Writeup

CTF CTF CTF

vv.meme 谜题游戏 write up

一篇 vv.meme 谜题游戏的详细 write up,涵盖凯撒密码、Huffman 编码、坐标谜题、ffmpeg 元信息以及 RSA 等多种解谜手法。

CTF CTF CTF

教育网VPS持续测试

测试了一些节点在 CERNET 环境下的路由走向与传输速度

VPS VPS VPS

【24考研】11408初试经验贴(华科网安)

本文详细复盘了从择校博弈到各科复习的具体策略,以及各种我觉得好用的工具和实践

学习 学习 学习

实现 B 站 b23.tv 短链接任意跳转

实现 B 站 b23.tv 短链接任意跳转

逆向 逆向 逆向

(L3HCTF2024)escape-web

复盘 L3HCTF 2024 escape-web 的解题过程与出题设计,涵盖 vm2 逃逸、软链接读容器外文件的利用思路

CTF CTF CTF

(L3HCTF2024)checkin 出题视角

记录了 L3HCTF 2024 签到题 checkin 的出题思路与实现方式,讲述如何通过聊天交互套取 system prompt 以及背后的 Cloudflare 架构设计,包括 API 转发、限流策略与用户行为审计的实现。

CTF CTF CTF

一次校内 AWD 简记

一次校内 AWD 简记

CTF CTF CTF

Android QQ NT 版数据库解密

本文记录了 Android QQ NT 版数据库的逆向解密过程,主要分享了从定位加密方案到编写 Frida 脚本的具体策略,特别是利用 sqlcipher_export 实现在线导出明文数据

逆向 逆向 逆向

一种绕过 Windows WebView DevTools 限制的方法

一种绕过 Windows WebView DevTools 限制的方法

逆向 逆向 逆向

Tauri 框架的静态资源提取方法探究

本文从 Tauri 源码出发,分析其静态资源嵌入与 brotli 压缩机制,结合 Windows 平台下的静态分析实践,详细讲解如何在无符号情况下定位、提取并还原 Tauri 应用中的前端静态资源。

逆向 逆向 逆向

安卓 qq 聊天记录数据库解密的一个误区

讨论安卓 QQ 聊天记录数据库解密过程中一个容易忽略的编码问题,分析 Java toCharArray 使用 UTF-16BE 带来的影响,并给出正确的解密思路与示例代码。

逆向 逆向 逆向

文明 6 联机方法与实践

本文详细记录了从 P2P 打洞到 VPN 组网的测试历程,并提供了一套基于云服务器的高稳定性多人联机方案。

网络 网络 网络

一例 docker 配置不当产生的逃逸漏洞

一例 docker 配置不当产生的逃逸漏洞

逆向 逆向 逆向

再探米游社逆向之百密一疏

再探米游社逆向之百密一疏

逆向 逆向 逆向

利用 IPV6 绕过B站的反爬

利用 OpenResty 的 proxy_bind 功能配合 IPv6 海量地址资源绕过反爬策略。

网络 网络 网络

为 Android 平台编译 eBPF 程序

为 Android 平台编译 eBPF 程序

逆向 逆向 逆向

新光猫 (中兴方案) 配置 (db_user_cfg.xml) 解密方案

新光猫 (中兴方案) 配置 (db_user_cfg.xml) 解密方案

逆向 逆向 逆向

利用安卓系统 PATH 顺序劫持系统调用

利用 Android 系统 PATH 环境变量的顺序,配合 Magisk 模块实现对 iptables 命令的“非侵入式”劫持,绕过 App 的网络验证对抗逻辑。

逆向 逆向 逆向

米游社接口分析记录 2

米游社接口分析记录 2

逆向 逆向 逆向

米游社接口分析记录

米游社接口分析记录

逆向 逆向 逆向

长在教室里的西瓜苗

长在教室里的西瓜苗

回忆 回忆 回忆

九月一日破解学校服务器有感

此文为高中周记,大概写于 2018 年 9 月。讲述了破解学校服务器的一系列过程,其中技术实在一般,此处仅作为记录。

回忆 回忆 回忆

个人意识形态在群体中的存在形式

从马克思的社会关系论到进化的从众心理,探讨个人意识在群体洪流中的妥协与抗争。当“众望所归”成为压抑异见的理由,我们该如何认识自己?

哲学 哲学 哲学