Blog
按时间浏览全部博客文章。
- Redis 与缓存基础:结构、持久化与安全注意点
Redis 与缓存基础:结构、持久化与安全注意点
深度总结 Redis 的核心知识点,涵盖五大基本数据类型的应用场景、Python 实战操作,以及缓存穿透、击穿、雪崩等经典问题的解决方案(布隆过滤器等)。
- HNUCTF 2026 运维向题目记录
HNUCTF 2026 运维向题目记录
记录HnuCTF2026竞赛平台的搭建、运维过程,包括平台选择、服务器配置、代理设置以及比赛结果总结。
- PsiTransfer DoS 漏洞分析与复现
PsiTransfer DoS 漏洞分析与复现
Analysis of a Denial of Service (DoS) vulnerability in psitransfer caused by improper exception handling in file upload logic.
- n8n 表达式注入 RCE:CVE-2025-68613 分析与复现
n8n 表达式注入 RCE:CVE-2025-68613 分析与复现
n8n未授权RCE漏洞(CVE-2025-68613)深度分析与复现。包含环境搭建、漏洞原理、Payload构造及官方修复方案分析。
- OpenCode 漏洞复现:CVE-2026-22812 分析
OpenCode 漏洞复现:CVE-2026-22812 分析
OpenCode 1.0.215版本RCE与任意文件读取漏洞深度分析,包含完整的漏洞复现步骤、代码审计细节以及安全防护建议。
- CodeQL 入门:数据库创建与常用查询
CodeQL 入门:数据库创建与常用查询
CodeQL静态污点分析、数据库创建(Python/C++)和查询执行完整实践指南,包含AI4CodeQL项目经验总结。
- 以太坊测试网 DEX 合约发布与学习
以太坊测试网 DEX 合约发布与学习
在Sepolia测试网发行ERC-20代币、编写DEX合约与简易DApp的完整实践记录与踩坑总结。
- LLM 攻击与 Hackergame:GCG 等对抗学习笔记
LLM 攻击与 Hackergame:GCG 等对抗学习笔记
TinyStories 与 Hackergame 题复现:prompt 注入、accepted/hackergame/🐮 输出与 GCG 攻击实战
