[陇剑杯 2021]webshell 流量分析:从 getshell 到 frp 隧道植入
一个 1MB 的"webshell"分片文件 + 21MB 抓包,还原出骑士CMS 前台 RCE → 落马 → 菜刀连接 → 分片上传 frp 客户端并植入 socks5 隧道的完整入侵链,附陇剑杯 2021 webshell 七问全解。
1141 字
|
6 分钟
Balance Island v0.9.1 开发日志:把 ChatGPT/Codex 套餐余量接进浮岛
记录 Balance Island v0.9.1 从套餐用量 HTTP 401、WebView 白屏,到安全读取、浮岛轮播、重置通知与自动发布的完整改进过程。
1932 字
|
10 分钟
自己搭一个 bilibili 视频下载工具(后端 BBDown 方案)
从"想在博客上搞个网页解析下载 bilibili 视频"到最终跑通 BBDown 后端方案的全过程:防盗链实测、CORS、ffmpeg.wasm 的坑,以及为什么纯前端直拉走不通
1831 字
|
9 分钟
NewStar CTF 2024 Web 全解(W4-W5):原型链污染 RCE / Go SSTI+curl Gopher SSRF / XSS 正则绕过
NewStar CTF 2024 三题 Web 全解:ezpollute 原型链污染→fork 子进程 RCE;PangBai 过家家(4) Go text/template SSTI 泄露 JWT 密钥 + curl gopher SSRF 任意文件读;PangBai 过家家(5) 三条正则的多行标签绕过 XSS 偷 FLAG cookie。每题含完整 payload、本地复现证据与线上拿 flag 流程。
2082 字
|
10 分钟
NewStar CTF 2024 easy_ecc 题解(附件数据不一致,无法获取 flag)
2026-08-22
easy_ecc 附件中 k 与密文不匹配,三个独立 EC 实现验证 m[0]>cipher_left 数学矛盾,官方 WP 同数据同样失效,确认无法从当前附件获取完整题目/flag
610 字
|
3 分钟
NewStar CTF 2024 Crypto 部分题解(W3-W5)
2026-08-22
维吉尼亚/autokey、线性方程组+2-群离散对数、Franklin-Reiter+Half-GCD、Wiener 连分数、MD5 签名、e=3 相关消息、二维格恢复 p,q、Boneh-Durfee
1144 字
|
6 分钟
NewStar CTF 2024 W3 One Last B1te Pwn 题解
2026-08-22
1 字节任意写 + Partial RELRO 延迟绑定 + seccomp 沙箱下的 ORW 利用链
902 字
|
5 分钟
费用与成本小记(2026-06 ~ 08)
2026 年 6 月以来阿里云、DeepSeek 与各家 AI 服务的支出记录。
202 字
|
1 分钟