Posts
All the articles I've posted.
六环链调试笔记:同一个 SQL 注入点,从盲注读到 RCE 写入
我的 WordPress 6.9.4 源码级调试笔记:batch 错位机制不变,注入语句从 SLEEP 盲注换成 UNION 伪造行,借缓存投毒、oEmbed 持久化、层级循环状态转换、Customizer 提权、REST 重入六环,把一行假数据'洗'成管理员权限——25 个断点的完整调试路线。
AI Agent 渗透测试:MCP、工具调用与一次黑客松的启示
课堂 AI 专题笔记:AI Agent 三大核心组件、MCP 协议的能力与上下文膨胀问题、渐进式加载的取舍、AI 辅助前端逆向与密码喷洒的实战演示,以及黑客松顶尖选手不用工具框架的观察——附对现有 AI 渗透项目的批判性评估。
App 与小程序渗透入门:抓包原理、证书绑定绕过与反编译审计
课程移动安全专题笔记:从 HTTPS/TLS 握手讲清抓包为什么失败,单向/双向证书绑定的绕过手法(Frida Hook/R0capture/客户端证书导入),Jadx 反编译挖硬编码凭据,以及微信小程序的解包、反编译与三个实战突破口。
PHP 代码审计入门靶场复盘:call_user_func、一句话马与 HPP
审计教学靶场 daiqile 的 walkthrough:从危险函数 grep 出发,分析 call_user_func 任意函数调用的可控性与参数数组限制、eval 一句话马的标准形态、$_SERVER 全量暴露的 HPP 信息面,以及 .git 目录泄露的源码恢复面。