Blog
按时间浏览全部博客文章。
- Spring 安全相关学习与代码分析
Spring 安全相关学习与代码分析
深入理解Spring框架的设计理念,从传统Servlet容器到SpringBoot的演进过程,包括MVC架构、POJO规范、自动配置机制等核心概念。
- Dify 与 Coze 工作流搭建实践
Dify 与 Coze 工作流搭建实践
详细介绍Dify和Coze这两个AI应用开发平台的工作流搭建方法,包括GitHub用户信息查询工作流、CTF WP考点提取工作流等实际案例。涵盖HTTP请求节点、条件分支、LLM节点、代码节点的配置与使用,以及DSL导出、调试技巧等高级功能的实践应用。
- P2P 与 BT 协议学习笔记
P2P 与 BT 协议学习笔记
全面解析P2P(点对点)网络和BitTorrent协议的核心技术原理,包括DHT分布式哈希表、节点发现机制、NAT穿透、资源定位算法、数据传输优化等关键技术。深入探讨去中心化网络架构如何实现高效的文件共享,以及BitTorrent协议中的Tit-for-Tat激励机制、分片传输策略和哈希校验等核心算法的实现细节。
- NTLM 协议与常见攻击手法梳理
NTLM 协议与常见攻击手法梳理
深入分析NTLM协议及其常见的攻击手法,包括NTLM中继、哈希传递等,并提供相应的防御策略。
- SSJI / 服务端注入学习笔记
SSJI / 服务端注入学习笔记
深入学习服务器端JavaScript代码注入漏洞的原理、利用技巧、沙箱绕过方法以及实际CTF案例分析。
- CSP 绕过思路与 CTF 题目分析
CSP 绕过思路与 CTF 题目分析
深入分析CSP(内容安全策略)规则绕过技术,通过HTB CTF中的Cursed Secret Party题目详细讲解CSP绕过方法和防护机制。
- Web 缓存机制与缓存投毒攻击学习
Web 缓存机制与缓存投毒攻击学习
缓存投毒(Cache Poisoning)是一种攻击技术,攻击者通过特定手段让缓存系统存储恶意或敏感的响应内容,然后其他用户访问时会获取到这些被污染的缓存内容
- HTB CTF 题解与思路整理
HTB CTF 题解与思路整理
HackTheBox CTF Challenge做题记录,涵盖WEB、MOBILE、CRYPTO、REVERSE等多个安全方向的深入分析与解题思路分享。
