<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" 
        xmlns:image="http://www.google.com/schemas/sitemap-image/1.1">
  <url>
    <loc>https://www.bx33661.com/blog/websocket-handshake-message-replay/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/websocket-handshake-message-replay.png</image:loc>
      <image:title><![CDATA[WebSocket：从握手到消息重放]]></image:title>
      <image:caption><![CDATA[从 HTTP/1.1 升级握手、消息与帧的区别讲起，通过本地回显实验观察文本、二进制、连接关闭，以及 Yakit/Burp 中的消息编辑与重放。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/openrasp-sql-detect-bypass/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/openrasp-sql-detect-bypass.png</image:loc>
      <image:title><![CDATA[RASP 学习：从 Java Agent 到 OpenRASP SQL 注入检测与绕过]]></image:title>
      <image:caption><![CDATA[从 JVM 字节码和 Java Agent 原理讲起，动手写四个渐进实验，然后走读 OpenRASP 的 SQL 注入检测链路，最后分析检测的绕过面。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/cybergym-ai-security-agent-benchmark/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/cybergym-ai-security-agent-benchmark.png</image:loc>
      <image:title><![CDATA[CyberGym: Beyond the Leaderboard]]></image:title>
      <image:caption><![CDATA[CyberGym 的论文结果与榜单高分能直接比较吗？从真实漏洞复现案例、修复前后差分验证和 CTF 基准的区别，重新审视这些数字。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/threat-modeling-and-trust-boundaries/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/threat-modeling-and-trust-boundaries.png</image:loc>
      <image:title><![CDATA[Threat Model]]></image:title>
      <image:caption><![CDATA[结合路径配置、Webhook 与管理接口案例，说明攻击者可控输入、权限和部署环境如何划定信任边界，以及 AI 代码审计为何会产生误报或漏报。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/wechat-miniapp-security-audit/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/wechat-miniapp-security-audit.png</image:loc>
      <image:title><![CDATA[微信小程序自动化审计：从解包到Agent智能分析]]></image:title>
      <image:caption><![CDATA[深入探讨微信小程序安全审计的完整流程，包括wxapkg解包、反编译分析、WxLocated工具实践，以及基于Agent的自动化审计思路与实现。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/cnvd-2026-20654-lg-nas-rce/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/cnvd-2026-20654-lg-nas-rce.png</image:loc>
      <image:title><![CDATA[CNVD-2026-20654: LG NAS 远程命令注入漏洞分析]]></image:title>
      <image:caption><![CDATA[深入分析 LG NAS 设备中的 OS 命令注入漏洞（CNVD-2026-20654），包括漏洞原理、本地环境搭建、真实设备利用过程及影响范围评估。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/oh-my-vul-1-0/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/oh-my-vul-1-0.png</image:loc>
      <image:title><![CDATA[oh-my-vul 1.0：证据优先的漏洞研究工作台]]></image:title>
      <image:caption><![CDATA[记录 oh-my-vul 从两个安全研究 Skill 演进为证据优先漏洞研究工作台的过程，以及 Evidence、CLI、TUI、Codex 和 Claude Code 适配背后的设计考虑。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/agent-teams/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/agent-teams.png</image:loc>
      <image:title><![CDATA[Claude Code Agent Teams：多智能体代码安全审计]]></image:title>
      <image:caption><![CDATA[用 Claude Code Agent Teams 做代码安全审计：多智能体协作流程、适用边界与 Go 项目初体验。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/go-net-http-source-analysis/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/go-net-http-source-analysis.png</image:loc>
      <image:title><![CDATA[Go net/http 源码阅读与安全相关点]]></image:title>
      <image:caption><![CDATA[沿 Go net/http 的 ListenAndServe、Serve 与 Handler 调用阅读服务端源码，解释请求分发、响应头写入时机，并用 JSON 响应和中间件示例验证处理流程。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/wiz-cloud-hunting-games-writeup/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/wiz-cloud-hunting-games-writeup.png</image:loc>
      <image:title><![CDATA[Wiz Cloud Hunting Games 解题记录]]></image:title>
      <image:caption><![CDATA[记录 Wiz Cloud Hunting Games CTF 的完整调查过程：从 S3 数据外泄溯源，到 CloudTrail 追踪、Overlay 日志隐藏识别，再到持久化清除。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/k8s-goat-walkthrough/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/k8s-goat-walkthrough.png</image:loc>
      <image:title><![CDATA[Kubernetes Goat 靶场：密钥泄露到容器逃逸]]></image:title>
      <image:caption><![CDATA[Kubernetes Goat 实战：密钥泄露、DIND、Metadata Secrets 与容器逃逸等场景记录。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/redis-lua-script-part2/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/redis-lua-script-part2.png</image:loc>
      <image:title><![CDATA[Redis 与 Lua 脚本（Part 2）]]></image:title>
      <image:caption><![CDATA[整理 Lua 核心语法、Redis Lua 脚本执行模型（原子性、KEYS/ARGV、call/pcall）以及一个固定窗口限流实战示例，并补充 OpenResty 与 Lua 的关系。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/redis-core-guide/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/redis-core-guide.png</image:loc>
      <image:title><![CDATA[Redis 与缓存基础：结构、持久化与安全注意点]]></image:title>
      <image:caption><![CDATA[记录 Redis 常用命令、TTL、批量操作与 Pipeline，结合 Python 示例学习 Hash、List 和 ZSet，并比较缓存穿透、击穿、雪崩及对应的处理办法。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/hnuctf-2026-ops/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/hnuctf-2026-ops.png</image:loc>
      <image:title><![CDATA[HNUCTF 2026 运维向题目记录]]></image:title>
      <image:caption><![CDATA[记录HnuCTF2026竞赛平台的搭建、运维过程，包括平台选择、服务器配置、代理设置以及比赛结果总结。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/dos-at-psitransfer/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/dos-at-psitransfer.png</image:loc>
      <image:title><![CDATA[PsiTransfer DoS 漏洞分析与复现]]></image:title>
      <image:caption><![CDATA[A PsiTransfer upload PATCH request for an uninitialized file can trigger an unhandled rejection and terminate the server. This note traces lib/store.js, reproduces the crash, and reviews the exception-handling fix.]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/n8n-cve-2025-68613-analysis/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/n8n-cve-2025-68613-analysis.png</image:loc>
      <image:title><![CDATA[n8n 表达式注入 RCE：CVE-2025-68613 分析与复现]]></image:title>
      <image:caption><![CDATA[分析 n8n CVE-2025-68613 的表达式执行与沙箱边界，在拥有工作流编辑权限的环境中复现命令执行，并对照修复代码观察 this 与原型属性访问的限制。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/opencode-vulnerability-analysis/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/opencode-vulnerability-analysis.png</image:loc>
      <image:title><![CDATA[OpenCode 漏洞复现：CVE-2026-22812 分析]]></image:title>
      <image:caption><![CDATA[在 OpenCode 1.0.215 环境中复现未鉴权的会话创建、命令执行与文件读取，沿 server.ts 路由和进程调用分析漏洞链路，并检查 CORS 响应配置。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/codeql-learning/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/codeql-learning.png</image:loc>
      <image:title><![CDATA[CodeQL 入门：数据库创建与常用查询]]></image:title>
      <image:caption><![CDATA[CodeQL静态污点分析、数据库创建（Python/C++）和查询执行完整实践指南，包含AI4CodeQL项目经验总结。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/ethereum-dex-sepolia/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/ethereum-dex-sepolia.png</image:loc>
      <image:title><![CDATA[以太坊测试网 DEX 合约发布与学习]]></image:title>
      <image:caption><![CDATA[在Sepolia测试网发行ERC-20代币、编写DEX合约与简易DApp的完整实践记录与踩坑总结。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/llm-attack-hackergame/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/llm-attack-hackergame.png</image:loc>
      <image:title><![CDATA[LLM 攻击与 Hackergame：GCG 等对抗学习笔记]]></image:title>
      <image:caption><![CDATA[TinyStories 与 Hackergame 题复现：prompt 注入、accepted/hackergame/🐮 输出与 GCG 攻击实战]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/spring-learning-analysis/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/spring-learning-analysis.png</image:loc>
      <image:title><![CDATA[Spring 安全相关学习与代码分析]]></image:title>
      <image:caption><![CDATA[深入理解Spring框架的设计理念，从传统Servlet容器到SpringBoot的演进过程，包括MVC架构、POJO规范、自动配置机制等核心概念。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/dify-coze-workflow/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/dify-coze-workflow.png</image:loc>
      <image:title><![CDATA[Dify 与 Coze 工作流搭建实践]]></image:title>
      <image:caption><![CDATA[以 Dify 为主要实践平台，搭建 GitHub 用户信息查询与 CTF WP 考点提取两个工作流，记录 HTTP、条件分支、LLM 和代码节点的数据衔接、调试及 DSL 导出。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/p2p-bittorrent-protocol-deep-dive/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/p2p-bittorrent-protocol-deep-dive.png</image:loc>
      <image:title><![CDATA[P2P 与 BT 协议学习笔记]]></image:title>
      <image:caption><![CDATA[记录 BitTorrent 的节点发现、连接建立、资源定位与分片传输，解释 DHT、Tracker 和 NAT 穿透，并在本地实验中观察种子文件与磁力链接的使用。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/ntlm-protocol-and-attack-techniques/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/ntlm-protocol-and-attack-techniques.png</image:loc>
      <image:title><![CDATA[NTLM 协议与常见攻击手法梳理]]></image:title>
      <image:caption><![CDATA[从 NTLM 协商、质询和响应流程认识 Windows 认证，结合 Python 哈希示例讨论彩虹表、加盐与 Pass the Hash，并整理 Impacket、Mimikatz 和防护要点。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/ssji-learning/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/ssji-learning.png</image:loc>
      <image:title><![CDATA[SSJI / 服务端注入学习笔记]]></image:title>
      <image:caption><![CDATA[从 eval、Function 等动态执行入口认识服务端 JavaScript 注入，整理上下文与构造器链的访问方式，并结合 HTB Breathtaking View 分析沙箱与代码执行边界。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/csp-bypass-analysis/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/csp-bypass-analysis.png</image:loc>
      <image:title><![CDATA[CSP 绕过思路与 CTF 题目分析]]></image:title>
      <image:caption><![CDATA[以 HTB 的 Cursed Secret Party 为例，分析模板输出与 jsDelivr 脚本白名单如何形成 XSS 利用路径，并整理 CSP 指令、nonce 和脚本哈希的配置机制。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/nginx-cache-poisoning/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/nginx-cache-poisoning.png</image:loc>
      <image:title><![CDATA[Web 缓存机制与缓存投毒攻击学习]]></image:title>
      <image:caption><![CDATA[从 Nginx 缓存键与缓存命中机制解释缓存投毒，结合 CDNio 和 best_profile 题目，分析未纳入缓存键的输入与代理信任配置如何影响共享响应。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/htb-challenge/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/htb-challenge.png</image:loc>
      <image:title><![CDATA[HTB CTF 题解与思路整理]]></image:title>
      <image:caption><![CDATA[记录 HTB 的 Spookifier、Trapped Source、Breathtaking View 与 Primed for Action 题解，涉及 Mako 模板注入、前端源码分析、服务端 JavaScript 注入及质数筛选。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/htb-ctf/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/htb-ctf.png</image:loc>
      <image:title><![CDATA[HTB CTF 做题记录]]></image:title>
      <image:caption><![CDATA[复盘 HTB CTF Try Out 的 Web 与 ICS 题目，记录命令注入、模板注入等 Web 解题过程，并用 Wireshark 分析 Modbus/TCP 抓包中的隐藏信息。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/claude-code/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/claude-code.png</image:loc>
      <image:title><![CDATA[Claude Code 使用笔记：CLI Agent 工作流实践]]></image:title>
      <image:caption><![CDATA[记录 Claude Code 的交互与非交互用法、CLAUDE.md 项目上下文、常用命令和 Agent 配置，并演示接入 GLM、DeepSeek 与不同传输方式的 MCP 服务。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/mcp-security/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/mcp-security.png</image:loc>
      <image:title><![CDATA[MCP 安全应用场景与常见风险]]></image:title>
      <image:caption><![CDATA[记录 IDA-Pro-MCP 与 CloudSword-MCP 的配置及使用，结合安全检查清单认识 MCP 工具接入，并用官方 SDK、FastMCP 查看工具、提示模板与资源能力。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/juice-shop/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/juice-shop.png</image:loc>
      <image:title><![CDATA[OWASP Juice Shop 靶场通关与漏洞练习]]></image:title>
      <image:caption><![CDATA[记录 OWASP Juice Shop 的 Docker 与 Node.js 部署，以及积分板、XSS、机密文件、编码处理等一星挑战的练习过程，补充 SQL 与 NoSQL 注入基础。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/jenkins-credential-crack/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/jenkins-credential-crack.png</image:loc>
      <image:title><![CDATA[Jenkins 凭证解密与敏感信息获取实战]]></image:title>
      <image:caption><![CDATA[在本地 Jenkins 环境中创建测试凭证，说明 credentials.xml、master.key 与 hudson.util.Secret 的作用，并记录密码和 SSH 私钥的解密验证过程。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/mcp1/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/mcp1.png</image:loc>
      <image:title><![CDATA[MCP 学习与实践：协议、工具与接入笔记]]></image:title>
      <image:caption><![CDATA[从 Host、Client、Server 和 JSON-RPC 消息认识 MCP，记录图标生成、搜索工具的接入，并用 Python 与 uv 编写和调用天气 MCP 服务。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/passthehash/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/passthehash.png</image:loc>
      <image:title><![CDATA[Pass the Hash 攻击原理与防护要点]]></image:title>
      <image:caption><![CDATA[解释 NTLM 质询响应为何依赖哈希凭据，整理 SAM、LSASS 与域内凭据获取场景，结合 Impacket、Mimikatz 认识 Pass the Hash，并列出凭据保护措施。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/tsclient/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/tsclient.png</image:loc>
      <image:title><![CDATA[春秋云境 Tsclient 与 Cobalt Strike 学习记录]]></image:title>
      <image:caption><![CDATA[复盘 Tsclient 中从 MSSQL 凭据泄露、Windows 提权到 Cobalt Strike 会话与域内横向的路径，记录三个 flag 的线索，并整理 Beacon 和载荷的基本用法。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/brute4road/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/brute4road.png</image:loc>
      <image:title><![CDATA[春秋云境 Brute4Road 靶场通关记录]]></image:title>
      <image:caption><![CDATA[记录 Brute4Road 的 Redis 入口、Linux SUID 提权、代理转发与内网扫描，随后沿 WordPress、MSSQL 和域凭据线索完成四个 flag 的获取。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/bxhttpSplit/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bxhttpSplit.png</image:loc>
      <image:title><![CDATA[HTTP 响应拆分漏洞原理与利用分析]]></image:title>
      <image:caption><![CDATA[从 CRLF 和 HTTP 响应头边界解释响应拆分，在本地 socket 服务中复现响应头注入，并讨论缓存投毒、会话固定与框架的换行过滤。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/bx1go/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bx1go.png</image:loc>
      <image:title><![CDATA[Go template SSTI：原理、利用与防护]]></image:title>
      <image:caption><![CDATA[对比 Go 的 html/template 与 text/template，结合本地示例观察模板注入与上下文访问，并说明命令执行依赖应用暴露可调用函数这一前提。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/bx33661http/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bx33661http.png</image:loc>
      <image:title><![CDATA[HTTP 请求走私（CL·TE / TE·CL）原理与检测]]></image:title>
      <image:caption><![CDATA[HTTP 请求走私（HTTP/1.1）原理、CL·TE 与 TE·CL 变体，以及检测与防御思路。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/bx33661xpath/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bx33661xpath.png</image:loc>
      <image:title><![CDATA[XPath 注入原理、利用与防御]]></image:title>
      <image:caption><![CDATA[深入学习XPath注入攻击技术，包括XPath语法基础、注入原理分析、漏洞利用方法及在XML数据查询中的安全防护。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/z8x9w23/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/z8x9w23.png</image:loc>
      <image:title><![CDATA[Python 安全新人第一讲：SSTI 与反序列化入门]]></image:title>
      <image:caption><![CDATA[HnuSec 的 Python Web 安全入门材料，以动态执行、对象反射和 Jinja2 SSTI 为主线，包含环境准备、Flask 示例、对象链分析、CTF 练习与修复思路。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/OpenHarmonyCTF/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/OpenHarmonyCTF.png</image:loc>
      <image:title><![CDATA[OpenHarmony CTF：ezAPP 与 SERVER 题解]]></image:title>
      <image:caption><![CDATA[从 OpenHarmony HAP 包的 ABC 反编译入手，还原客户端接口、字符串编码与认证逻辑，再结合服务端 SQLite 注入完成 ezAPP_And_SERVER 题目。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/chunqiu-Initial/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/chunqiu-Initial.png</image:loc>
      <image:title><![CDATA[春秋云境 Initial 靶场通关记录]]></image:title>
      <image:caption><![CDATA[记录 Initial 靶场的 ThinkPHP 入口、sudo mysql 提权与内网枚举，使用代理隧道访问信呼 OA，复盘已完成的前两段 flag 获取过程。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/k8x10w24/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/k8x10w24.png</image:loc>
      <image:title><![CDATA[对象存储桶安全问题与 CTF 题型分析]]></image:title>
      <image:caption><![CDATA[解释对象存储的私有读写、AK/SK、预签名 URL 与 STS 授权，结合 IAM/RAM 策略和 d3invitation 题目，分析前端凭据泄露与过大权限的风险。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/bxvite/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bxvite.png</image:loc>
      <image:title><![CDATA[Vite 任意文件读取漏洞分析（CVE-2025-30208 等）]]></image:title>
      <image:caption><![CDATA[结合 TGCTF 三道前端题，记录 Vite 文件访问限制的绕过现象，涉及 CVE-2025-30208、CVE-2025-31486 与 CVE-2025-32395，并补充 Vue 调试观察。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/CVE-2024-1561/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/CVE-2024-1561.png</image:loc>
      <image:title><![CDATA[CVE-2024-1561 复现与分析笔记]]></image:title>
      <image:caption><![CDATA[在 Vulhub 环境中复现 Gradio CVE-2024-1561：追踪 /component_server 的方法调用与缓存文件访问路径，记录本地文件读取结果及 Nuclei 检测过程。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/k8x9w23/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/k8x9w23.png</image:loc>
      <image:title><![CDATA[哥斯拉 Webshell 流量分析与溯源]]></image:title>
      <image:caption><![CDATA[深入分析哥斯拉Webshell的流量特征与溯源技术，包括请求响应格式、加密机制及应急响应中的检测方法。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/bxwebpack/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bxwebpack.png</image:loc>
      <image:title><![CDATA[Webpack 前端渗透：sourcemap 与接口泄露排查]]></image:title>
      <image:caption><![CDATA[前端 Webpack 渗透思路：sourcemap、打包还原、敏感接口与配置泄露排查路径。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/bx33661win1/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bx33661win1.png</image:loc>
      <image:title><![CDATA[Windows 应急响应：日志、进程与持久化排查]]></image:title>
      <image:caption><![CDATA[在 Windows Server 环境中记录 IIS 组件、注册表、句柄与常见目录，结合资源监视器、任务计划、用户管理和 Everything 排查异常进程及文件痕迹。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/k8x9w26/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/k8x9w26.png</image:loc>
      <image:title><![CDATA[2025 轩辕杯 Web 题 Writeup]]></image:title>
      <image:caption><![CDATA[2025 轩辕杯 Web 与 Misc 题解，记录 Flask 模板注入、SSRF、文件读取和 PHP 过滤绕过，以及音频、文档与图片隐写题的分析过程。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/bxtcp/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bxtcp.png</image:loc>
      <image:title><![CDATA[TCP/IP 核心协议学习笔记（TryHackMe）]]></image:title>
      <image:caption><![CDATA[基于 TryHackMe 记录 DNS、WHOIS、FTP、SMTP、POP3 与 IMAP 的用途、常用命令和交互流程，结合抓包与 telnet 操作观察文件传输和邮件协议。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/k8x9w22/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/k8x9w22.png</image:loc>
      <image:title><![CDATA[蚁剑 Webshell 流量分析与应急溯源]]></image:title>
      <image:caption><![CDATA[在本地 PHP 环境中抓取蚁剑通信，观察 HTTP POST 参数与回显格式，对比 default、chr 和 rot13 编解码方式，并用脚本还原响应内容。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/k8x9w2m7/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/k8x9w2m7.png</image:loc>
      <image:title><![CDATA[L3HCTF best_profile：Nginx 缓存与 Flask ProxyFix]]></image:title>
      <image:caption><![CDATA[复盘 L3HCTF best_profile，结合 Nginx 缓存配置与 Flask ProxyFix 分析请求数据的传递，记录缓存投毒与模板注入串联的解题过程。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/blog/metasploit-framework-1/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/metasploit-framework-1.png</image:loc>
      <image:title><![CDATA[Metasploit 框架入门：TryHackMe 三关笔记]]></image:title>
      <image:caption><![CDATA[基于 TryHackMe 练习 Metasploit 的模块搜索、参数设置与扫描，记录 msfvenom 生成测试载荷、会话连接，以及 Python HTTP 服务传输文件的基本操作。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/galleries/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/6C67AEDA-15B9-44A4-9493-B801382DB7EC-w1600.jpg</image:loc>
      <image:title><![CDATA[峡谷双桥]]></image:title>
      <image:caption><![CDATA[雪山峡谷间的双桥]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/0228CA38-3A9D-4624-A6B8-0EDD2B1B5296-w1600.jpg</image:loc>
      <image:title><![CDATA[雪山晚霞]]></image:title>
      <image:caption><![CDATA[雪山晚霞]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/C0A851E2-DFC3-4E0B-B37E-3451E1DC3F24-w1600.jpg</image:loc>
      <image:title><![CDATA[经幡穹顶]]></image:title>
      <image:caption><![CDATA[经幡环绕的穹顶]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/79d35189354e2824167cfebb10876af4-w1279.jpg</image:loc>
      <image:title><![CDATA[Labubu]]></image:title>
      <image:caption><![CDATA[Labubu]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/738eadca2488bd4f583bb071d15fc038-w1600.jpg</image:loc>
      <image:title><![CDATA[宝泉]]></image:title>
      <image:caption><![CDATA[宝泉风景]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/c9531bcaeefed42bb36b974696149c7a-w1600.jpg</image:loc>
      <image:title><![CDATA[山间]]></image:title>
      <image:caption><![CDATA[山间风景]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/3a05e267fc3eb4a6c146489836f5d50e-w1600.jpg</image:loc>
      <image:title><![CDATA[校园]]></image:title>
      <image:caption><![CDATA[校园]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/cd3ca9f14be50495c1be8ed017c7b348-w1600.jpg</image:loc>
      <image:title><![CDATA[落日]]></image:title>
      <image:caption><![CDATA[海南落日]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/fb450aaf347e5d8e64d0341cf3b23b61-w1600.jpg</image:loc>
      <image:title><![CDATA[古都]]></image:title>
      <image:caption><![CDATA[古都风景]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/b4fb8f48829b62de174d7b1e24a3b7ca-w1600.jpg</image:loc>
      <image:title><![CDATA[云层]]></image:title>
      <image:caption><![CDATA[云层光影]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/gallery/optimized/2713625f33c9006f62b6e40783e27527-w1600.jpg</image:loc>
      <image:title><![CDATA[云影]]></image:title>
      <image:caption><![CDATA[天际云影]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/javascript-advanced-learning/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/javascript-advanced-learning.png</image:loc>
      <image:title><![CDATA[JavaScript特性&Promise等]]></image:title>
      <image:caption><![CDATA[深入学习JavaScript核心特性，包括链式调用、Promise异步编程、原型链等高级概念，结合LeetCode实践加深理解]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/wechat-miniprogram-reverse-4/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/wechat-miniprogram-reverse-4.png</image:loc>
      <image:title><![CDATA[微信4.0小程序逆向：解包、反编译与解混淆]]></image:title>
      <image:caption><![CDATA[微信 4.0 小程序逆向：新版存储路径、包提取、反编译与解混淆流程及工具使用要点。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/bx33661dom/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/bx33661dom.png</image:loc>
      <image:title><![CDATA[DOM 树学习摘记]]></image:title>
      <image:caption><![CDATA[简要记录浏览器解析 HTML、创建 DOM 节点树及向 JavaScript 提供读写接口的过程，作为 DOM 概念学习的起点。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/algorithm-study/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/algorithm-study.png</image:loc>
      <image:title><![CDATA[数据结构与算法学习笔记]]></image:title>
      <image:caption><![CDATA[常用数据结构与算法学习笔记：复杂度分析、示例代码，以及面向面试的复习提纲与复杂度对照。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/summer-python-security/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/summer-python-security.png</image:loc>
      <image:title><![CDATA[Python 安全培训材料索引]]></image:title>
      <image:caption><![CDATA[Python 安全培训材料入口，完整课程、示例和练习保留在《Python 安全新人第一讲》中，本页用于快速找到对应原文。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/machine-learning-classification-task/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/machine-learning-classification-task.png</image:loc>
      <image:title><![CDATA[机器学习算法-分类任务]]></image:title>
      <image:caption><![CDATA[基于scikit-learn实现手写数字识别的分类任务，涵盖数据可视化、逻辑回归模型训练与性能评估的完整流程]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/k8burp/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/k8burp.png</image:loc>
      <image:title><![CDATA[Burp Suite 使用摘记]]></image:title>
      <image:caption><![CDATA[记录 Burp Suite 的代理抓包、请求过滤与修改操作，以及 Target、扫描、Collaborator、Decoder 和 Comparer 等模块的使用步骤与常见配置问题。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/java-algorithm-practice/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/java-algorithm-practice.png</image:loc>
      <image:title><![CDATA[Java 两数之和练习]]></image:title>
      <image:caption><![CDATA[以 LeetCode 两数之和为例，记录 Java 的双重循环枚举与哈希表匹配两种写法，用于比较同一问题的不同求解思路。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/notes/k8x9w55/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/image/k8x9w55.png</image:loc>
      <image:title><![CDATA[Next.js CVE-2025-29927 复现笔记]]></image:title>
      <image:caption><![CDATA[在 Vulhub 环境中复现 Next.js CVE-2025-29927，观察 x-middleware-subrequest 请求头对中间件授权检查的影响，并记录初步机制分析。]]></image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://www.bx33661.com/</loc>
    <image:image>
      <image:loc>https://www.bx33661.com/touxiang-512.png</image:loc>
      <image:title><![CDATA[BX - Site Image]]></image:title>
      <image:caption><![CDATA[我是BX，欢迎来到我的博客！这里分享网络安全、CTF、Web安全等技术研究，和我一起学习、成长、分享，见证星辰大海！]]></image:caption>
    </image:image>
    <image:image>
      <image:loc>https://www.bx33661.com/touxiang-192.png</image:loc>
      <image:title><![CDATA[BX Logo]]></image:title>
      <image:caption><![CDATA[BX网站标志]]></image:caption>
    </image:image>
  </url>
</urlset>