<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>BX</title><description>我是BX，欢迎来到我的博客！这里分享网络安全、CTF、Web安全等技术研究。</description><link>https://www.bx33661.com/</link><item><title>oh-my-vul 1.0 设计与实践</title><link>https://www.bx33661.com/blog/oh-my-vul-1-0/</link><guid isPermaLink="true">https://www.bx33661.com/blog/oh-my-vul-1-0/</guid><description>记录 oh-my-vul 从两个安全研究 Skill 演进为证据优先漏洞研究工作台的过程，以及 Evidence、CLI、TUI、Codex 和 Claude Code 适配背后的设计考虑。</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Claude Code Agent Teams 代码安全审计初体验</title><link>https://www.bx33661.com/blog/agent-teams/</link><guid isPermaLink="true">https://www.bx33661.com/blog/agent-teams/</guid><description>探讨 Claude Code 的 Agent Teams 功能在代码安全审计中的应用与实践，以 Go 语言项目为例体验多智能体协作的优越性与局限性。</description><pubDate>Wed, 11 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Go net/http 源码学习：Server 与 Client 视角</title><link>https://www.bx33661.com/blog/go-net-http-source-analysis/</link><guid isPermaLink="true">https://www.bx33661.com/blog/go-net-http-source-analysis/</guid><description>从 Server 与 Client 两个视角梳理 Go net/http 的请求处理链路、路由分发与响应写回机制，结合源码理解关键设计。</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Wiz Cloud Hunting Games 挑战复盘：一条完整的云上攻击链</title><link>https://www.bx33661.com/blog/wiz-cloud-hunting-games-writeup/</link><guid isPermaLink="true">https://www.bx33661.com/blog/wiz-cloud-hunting-games-writeup/</guid><description>记录 Wiz Cloud Hunting Games CTF 的完整调查过程：从 S3 数据外泄溯源，到 CloudTrail 追踪、Overlay 日志隐藏识别，再到持久化清除。</description><pubDate>Fri, 20 Feb 2026 00:00:00 GMT</pubDate></item><item><title>K8s Goat 靶场实战记录</title><link>https://www.bx33661.com/blog/k8s-goat-walkthrough/</link><guid isPermaLink="true">https://www.bx33661.com/blog/k8s-goat-walkthrough/</guid><description>Kubernetes Goat 四个场景实战记录：代码仓库密钥泄露、DIND、Metadata Secrets 与容器逃逸。</description><pubDate>Thu, 19 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Redis 与 Lua 脚本（Part 2）</title><link>https://www.bx33661.com/blog/redis-lua-script-part2/</link><guid isPermaLink="true">https://www.bx33661.com/blog/redis-lua-script-part2/</guid><description>整理 Lua 核心语法、Redis Lua 脚本执行模型（原子性、KEYS/ARGV、call/pcall）以及一个固定窗口限流实战示例，并补充 OpenResty 与 Lua 的关系。</description><pubDate>Wed, 18 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Redis与缓存Part1</title><link>https://www.bx33661.com/blog/redis-core-guide/</link><guid isPermaLink="true">https://www.bx33661.com/blog/redis-core-guide/</guid><description>深度总结 Redis 的核心知识点，涵盖五大基本数据类型的应用场景、Python 实战操作，以及缓存穿透、击穿、雪崩等经典问题的解决方案（布隆过滤器等）。</description><pubDate>Tue, 10 Feb 2026 00:00:00 GMT</pubDate></item><item><title>HnuCTF2026竞赛平台搭建和运维记录</title><link>https://www.bx33661.com/blog/hnuctf-2026-ops/</link><guid isPermaLink="true">https://www.bx33661.com/blog/hnuctf-2026-ops/</guid><description>记录HnuCTF2026竞赛平台的搭建、运维过程，包括平台选择、服务器配置、代理设置以及比赛结果总结。</description><pubDate>Mon, 09 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Denial of Service (DoS) at psitransfer</title><link>https://www.bx33661.com/blog/dos-at-psitransfer/</link><guid isPermaLink="true">https://www.bx33661.com/blog/dos-at-psitransfer/</guid><description>Analysis of a Denial of Service (DoS) vulnerability in psitransfer caused by improper exception handling in file upload logic.</description><pubDate>Thu, 05 Feb 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2025-68613: n8n 表达式注入导致远程代码执行漏洞分析与复现</title><link>https://www.bx33661.com/blog/n8n-cve-2025-68613-analysis/</link><guid isPermaLink="true">https://www.bx33661.com/blog/n8n-cve-2025-68613-analysis/</guid><description>n8n未授权RCE漏洞(CVE-2025-68613)深度分析与复现。包含环境搭建、漏洞原理、Payload构造及官方修复方案分析。</description><pubDate>Sun, 18 Jan 2026 00:00:00 GMT</pubDate></item><item><title>OpenCode漏洞复现(CVE-2026-22812)</title><link>https://www.bx33661.com/blog/opencode-vulnerability-analysis/</link><guid isPermaLink="true">https://www.bx33661.com/blog/opencode-vulnerability-analysis/</guid><description>OpenCode 1.0.215版本RCE与任意文件读取漏洞深度分析,包含完整的漏洞复现步骤、代码审计细节以及安全防护建议。</description><pubDate>Sat, 17 Jan 2026 00:00:00 GMT</pubDate></item><item><title>CodeQL第一弹-数据库创建与查询</title><link>https://www.bx33661.com/blog/codeql-learning/</link><guid isPermaLink="true">https://www.bx33661.com/blog/codeql-learning/</guid><description>CodeQL静态污点分析、数据库创建（Python/C++）和查询执行完整实践指南，包含AI4CodeQL项目经验总结。</description><pubDate>Thu, 11 Dec 2025 00:00:00 GMT</pubDate></item><item><title>基于以太坊测试网络的DEX合约发布和学习</title><link>https://www.bx33661.com/blog/ethereum-dex-sepolia/</link><guid isPermaLink="true">https://www.bx33661.com/blog/ethereum-dex-sepolia/</guid><description>在Sepolia测试网发行ERC-20代币、编写DEX合约与简易DApp的完整实践记录与踩坑总结。</description><pubDate>Tue, 09 Dec 2025 00:00:00 GMT</pubDate></item><item><title>基于TinyStories的LLM-attack &amp; Hackergame-GCG攻击学习 </title><link>https://www.bx33661.com/blog/llm-attack-hackergame/</link><guid isPermaLink="true">https://www.bx33661.com/blog/llm-attack-hackergame/</guid><description>TinyStories 与 Hackergame 题复现：prompt 注入、accepted/hackergame/🐮 输出与 GCG 攻击实战</description><pubDate>Wed, 03 Dec 2025 00:00:00 GMT</pubDate></item><item><title>Spring学习与分析 - 从Servlet到SpringBoot的演进</title><link>https://www.bx33661.com/blog/spring-learning-analysis/</link><guid isPermaLink="true">https://www.bx33661.com/blog/spring-learning-analysis/</guid><description>深入理解Spring框架的设计理念，从传统Servlet容器到SpringBoot的演进过程，包括MVC架构、POJO规范、自动配置机制等核心概念。</description><pubDate>Thu, 30 Oct 2025 00:00:00 GMT</pubDate></item><item><title>Dify&amp;Coze工作流搭建</title><link>https://www.bx33661.com/blog/dify-coze-workflow/</link><guid isPermaLink="true">https://www.bx33661.com/blog/dify-coze-workflow/</guid><description>详细介绍Dify和Coze这两个AI应用开发平台的工作流搭建方法，包括GitHub用户信息查询工作流、CTF WP考点提取工作流等实际案例。涵盖HTTP请求节点、条件分支、LLM节点、代码节点的配置与使用，以及DSL导出、调试技巧等高级功能的实践应用。</description><pubDate>Fri, 19 Sep 2025 00:00:00 GMT</pubDate></item><item><title>深入理解P2P网络与BitTorrent协议：去中心化文件共享的技术原理</title><link>https://www.bx33661.com/blog/p2p-bittorrent-protocol-deep-dive/</link><guid isPermaLink="true">https://www.bx33661.com/blog/p2p-bittorrent-protocol-deep-dive/</guid><description>全面解析P2P（点对点）网络和BitTorrent协议的核心技术原理，包括DHT分布式哈希表、节点发现机制、NAT穿透、资源定位算法、数据传输优化等关键技术。深入探讨去中心化网络架构如何实现高效的文件共享，以及BitTorrent协议中的Tit-for-Tat激励机制、分片传输策略和哈希校验等核心算法的实现细节。</description><pubDate>Tue, 09 Sep 2025 00:00:00 GMT</pubDate></item><item><title>NTLM协议&amp;攻击手法</title><link>https://www.bx33661.com/blog/ntlm-protocol-and-attack-techniques/</link><guid isPermaLink="true">https://www.bx33661.com/blog/ntlm-protocol-and-attack-techniques/</guid><description>深入分析NTLM协议及其常见的攻击手法，包括NTLM中继、哈希传递等，并提供相应的防御策略。</description><pubDate>Fri, 05 Sep 2025 00:00:00 GMT</pubDate></item><item><title>SSJI服务器端JavaScript代码注入学习与实践</title><link>https://www.bx33661.com/blog/ssji-learning/</link><guid isPermaLink="true">https://www.bx33661.com/blog/ssji-learning/</guid><description>深入学习服务器端JavaScript代码注入漏洞的原理、利用技巧、沙箱绕过方法以及实际CTF案例分析。</description><pubDate>Fri, 05 Sep 2025 00:00:00 GMT</pubDate></item><item><title>CSP规则绕过与题目分析</title><link>https://www.bx33661.com/blog/csp-bypass-analysis/</link><guid isPermaLink="true">https://www.bx33661.com/blog/csp-bypass-analysis/</guid><description>深入分析CSP（内容安全策略）规则绕过技术，通过HTB CTF中的Cursed Secret Party题目详细讲解CSP绕过方法和防护机制。</description><pubDate>Thu, 04 Sep 2025 00:00:00 GMT</pubDate></item><item><title>缓存机制学习&amp;缓存投毒</title><link>https://www.bx33661.com/blog/nginx-cache-poisoning/</link><guid isPermaLink="true">https://www.bx33661.com/blog/nginx-cache-poisoning/</guid><description>缓存投毒（Cache Poisoning）是一种攻击技术，攻击者通过特定手段让缓存系统存储恶意或敏感的响应内容，然后其他用户访问时会获取到这些被污染的缓存内容</description><pubDate>Wed, 03 Sep 2025 00:00:00 GMT</pubDate></item><item><title>HTB-CTF Challenge做题记录</title><link>https://www.bx33661.com/blog/htb-challenge/</link><guid isPermaLink="true">https://www.bx33661.com/blog/htb-challenge/</guid><description>HackTheBox CTF Challenge做题记录，涵盖WEB、MOBILE、CRYPTO、REVERSE等多个安全方向的深入分析与解题思路分享。</description><pubDate>Sat, 30 Aug 2025 00:00:00 GMT</pubDate></item><item><title>HTB-CTF Try Out分析与题解</title><link>https://www.bx33661.com/blog/htb-ctf/</link><guid isPermaLink="true">https://www.bx33661.com/blog/htb-ctf/</guid><description>HTB-CTF是HackTheBox发起的一个CTF比赛，题目覆盖了多个领域，包括WEB、MOBILE、CRYPTO、REVERSE等。</description><pubDate>Sat, 30 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Claude Code使用记录&amp;随笔</title><link>https://www.bx33661.com/blog/claude-code/</link><guid isPermaLink="true">https://www.bx33661.com/blog/claude-code/</guid><description>Claude Code使用记录&amp;随笔</description><pubDate>Mon, 25 Aug 2025 00:00:00 GMT</pubDate></item><item><title>MCP安全应用和问题</title><link>https://www.bx33661.com/blog/mcp-security/</link><guid isPermaLink="true">https://www.bx33661.com/blog/mcp-security/</guid><description>深入探讨MCP（Model Context Protocol）在安全领域的应用，包括安全检查清单、IDA-Pro-MCP等安全工具的实践使用与配置指南。</description><pubDate>Fri, 15 Aug 2025 00:00:00 GMT</pubDate></item><item><title>OWAP-juice-shop靶场学习</title><link>https://www.bx33661.com/blog/juice-shop/</link><guid isPermaLink="true">https://www.bx33661.com/blog/juice-shop/</guid><description>OWAP Juice Shop 是一个用于学习和测试 Web 应用程序安全的开源项目。</description><pubDate>Mon, 11 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Jenkins凭证破解&amp;敏感信息获取</title><link>https://www.bx33661.com/blog/jenkins-credential-crack/</link><guid isPermaLink="true">https://www.bx33661.com/blog/jenkins-credential-crack/</guid><description>Jenkins 是一个开源的**自动化服务器（Automation Server）**，主要用于**持续集成和持续交付（CI/CD）**。</description><pubDate>Sun, 10 Aug 2025 00:00:00 GMT</pubDate></item><item><title>MCP学习--Model Context Protocol</title><link>https://www.bx33661.com/blog/mcp1/</link><guid isPermaLink="true">https://www.bx33661.com/blog/mcp1/</guid><description>MCP（Model Context Protocol）是由 Anthropic 于 2024 年 11 月推出的开源协议，旨在为大型语言模型（LLM）与外部工具、数据源之间建立统一、安全、标准化的通信接口。</description><pubDate>Sun, 10 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Pass The Hash攻击学习</title><link>https://www.bx33661.com/blog/passthehash/</link><guid isPermaLink="true">https://www.bx33661.com/blog/passthehash/</guid><description>Pass The Hash攻击学习，将窃取到的NTLM Hash作为凭据，直接用于认证和访问网络中的其他主机</description><pubDate>Sat, 02 Aug 2025 00:00:00 GMT</pubDate></item><item><title>春秋云境-Tsclient</title><link>https://www.bx33661.com/blog/tsclient/</link><guid isPermaLink="true">https://www.bx33661.com/blog/tsclient/</guid><description>Tsclient是一套难度为中等的靶场环境，完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法，加强对域环境核心认证机制的理解，以及掌握域环境渗透中一些有趣的技术要点。该靶场共有3个flag，分布于不同的靶机。</description><pubDate>Fri, 01 Aug 2025 00:00:00 GMT</pubDate></item><item><title>春秋云境-Brute4Road</title><link>https://www.bx33661.com/blog/brute4road/</link><guid isPermaLink="true">https://www.bx33661.com/blog/brute4road/</guid><description>Brute4Road是一套难度为中等的靶场环境，完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法，加强对域环境核心认证机制的理解，以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag，分布于不同的靶机。</description><pubDate>Tue, 29 Jul 2025 00:00:00 GMT</pubDate></item><item><title>HTTP响应拆分漏洞分析</title><link>https://www.bx33661.com/blog/bxhttpSplit/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bxhttpSplit/</guid><description>深入分析HTTP响应拆分漏洞（HTTP Response Splitting）的攻击原理、CRLF注入技术及防护措施，包含详细的攻击流程图解。</description><pubDate>Fri, 25 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Go下template的SSTI分析</title><link>https://www.bx33661.com/blog/bx1go/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bx1go/</guid><description>深入分析Go语言template模板引擎的SSTI（服务器端模板注入）漏洞，包括html/template和text/template的语法特性及安全利用技术。</description><pubDate>Wed, 23 Jul 2025 00:00:00 GMT</pubDate></item><item><title>HTTP请求走私研究与分析</title><link>https://www.bx33661.com/blog/bx33661http/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bx33661http/</guid><description>HTTP请求走私研究与分析-HTTP1/1</description><pubDate>Wed, 23 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Xpath注入学习和分析</title><link>https://www.bx33661.com/blog/bx33661xpath/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bx33661xpath/</guid><description>深入学习XPath注入攻击技术，包括XPath语法基础、注入原理分析、漏洞利用方法及在XML数据查询中的安全防护。</description><pubDate>Wed, 23 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Dom树学习分析</title><link>https://www.bx33661.com/blog/bx33661dom/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bx33661dom/</guid><description>深入学习DOM（Document Object Model）树形结构，了解浏览器如何解析HTML文档并为JavaScript提供访问接口的机制。</description><pubDate>Mon, 21 Jul 2025 00:00:00 GMT</pubDate></item><item><title>Python新人学习-安全分析</title><link>https://www.bx33661.com/blog/z8x9w23/</link><guid isPermaLink="true">https://www.bx33661.com/blog/z8x9w23/</guid><description>Python新人学习-安全分析-Summer</description><pubDate>Sun, 20 Jul 2025 00:00:00 GMT</pubDate></item><item><title>OpenHarmonyCTF-ezAPP_And_SERVER</title><link>https://www.bx33661.com/blog/OpenHarmonyCTF/</link><guid isPermaLink="true">https://www.bx33661.com/blog/OpenHarmonyCTF/</guid><description>OpenHarmonyCTF-ezAPP_And_SERVER 主要是鸿蒙APP结合Web漏洞分析和学习</description><pubDate>Mon, 23 Jun 2025 00:00:00 GMT</pubDate></item><item><title>春秋云境-Initial</title><link>https://www.bx33661.com/blog/chunqiu-Initial/</link><guid isPermaLink="true">https://www.bx33661.com/blog/chunqiu-Initial/</guid><description>春秋云境Initial靶场渗透测试实战记录，涵盖端口扫描、ThinkPHP漏洞利用、SUID提权等内网渗透技术的详细分析。</description><pubDate>Mon, 16 Jun 2025 00:00:00 GMT</pubDate></item><item><title>储存桶的安全应用问题</title><link>https://www.bx33661.com/blog/k8x10w24/</link><guid isPermaLink="true">https://www.bx33661.com/blog/k8x10w24/</guid><description>储存桶的安全应用问题和题目分析讨论</description><pubDate>Mon, 16 Jun 2025 00:00:00 GMT</pubDate></item><item><title>Vite漏洞分析</title><link>https://www.bx33661.com/blog/bxvite/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bxvite/</guid><description>Vite漏洞分析-CVE-2025-30208</description><pubDate>Sun, 15 Jun 2025 00:00:00 GMT</pubDate></item><item><title>CVE-2024-1561复现</title><link>https://www.bx33661.com/blog/CVE-2024-1561/</link><guid isPermaLink="true">https://www.bx33661.com/blog/CVE-2024-1561/</guid><description>CVE-2024-1561漏洞复现分析，详解gradio-app中/component_server端点的本地文件读取漏洞利用过程与防护措施。</description><pubDate>Sun, 15 Jun 2025 00:00:00 GMT</pubDate></item><item><title>哥斯拉流量分析和溯源</title><link>https://www.bx33661.com/blog/k8x9w23/</link><guid isPermaLink="true">https://www.bx33661.com/blog/k8x9w23/</guid><description>深入分析哥斯拉Webshell的流量特征与溯源技术，包括请求响应格式、加密机制及应急响应中的检测方法。</description><pubDate>Sun, 15 Jun 2025 00:00:00 GMT</pubDate></item><item><title>Webpack 渗透思路</title><link>https://www.bx33661.com/blog/bxwebpack/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bxwebpack/</guid><description>Webpack 渗透思路,反编查找</description><pubDate>Thu, 29 May 2025 00:00:00 GMT</pubDate></item><item><title>Windows应急响应和安全</title><link>https://www.bx33661.com/blog/bx33661win1/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bx33661win1/</guid><description>Windows下安全分析和应急响应分析</description><pubDate>Thu, 15 May 2025 00:00:00 GMT</pubDate></item><item><title>2025轩辕杯-WP</title><link>https://www.bx33661.com/blog/k8x9w26/</link><guid isPermaLink="true">https://www.bx33661.com/blog/k8x9w26/</guid><description>2025轩辕杯-WEB-题解,本次轩辕杯队伍排名情况如下，我们HnuSecStar排名第六欢迎大家关注 HnuSec 公众号 [官网](https://www.hnusec.com)</description><pubDate>Thu, 15 May 2025 00:00:00 GMT</pubDate></item><item><title>Python安全 - CTF新手培训</title><link>https://www.bx33661.com/blog/summer-python-security/</link><guid isPermaLink="true">https://www.bx33661.com/blog/summer-python-security/</guid><description>Python安全学习课程，涵盖SSTI、反序列化、沙箱逃逸等安全知识</description><pubDate>Mon, 20 Jan 2025 00:00:00 GMT</pubDate></item><item><title>Burp杂项</title><link>https://www.bx33661.com/blog/k8burp/</link><guid isPermaLink="true">https://www.bx33661.com/blog/k8burp/</guid><description>Burp杂项，更好的使用工具</description><pubDate>Sat, 21 Sep 2024 00:00:00 GMT</pubDate></item><item><title>Java算法练习记录</title><link>https://www.bx33661.com/blog/java-algorithm-practice/</link><guid isPermaLink="true">https://www.bx33661.com/blog/java-algorithm-practice/</guid><description>Java算法练习记录，基于LeetCode经典题目的解题思路与代码实现，包括两数之和等算法题的多种解法分析。</description><pubDate>Fri, 26 Jul 2024 00:00:00 GMT</pubDate></item><item><title>TCP/IP-Core Protocols</title><link>https://www.bx33661.com/blog/bxtcp/</link><guid isPermaLink="true">https://www.bx33661.com/blog/bxtcp/</guid><description>TCP/IP-Core Protocols</description><pubDate>Sat, 15 Jun 2024 00:00:00 GMT</pubDate></item><item><title>蚁剑流量分析和溯源</title><link>https://www.bx33661.com/blog/k8x9w22/</link><guid isPermaLink="true">https://www.bx33661.com/blog/k8x9w22/</guid><description>Webshell分析---蚁剑流量分析和溯源</description><pubDate>Mon, 15 Jan 2024 00:00:00 GMT</pubDate></item><item><title>L3hCTF</title><link>https://www.bx33661.com/blog/k8x9w2m7/</link><guid isPermaLink="true">https://www.bx33661.com/blog/k8x9w2m7/</guid><description>L3hCTF best_profile writeup - nginx cache and Flask ProxyFix</description><pubDate>Mon, 15 Jan 2024 00:00:00 GMT</pubDate></item><item><title>Next.js中间件授权绕过漏洞-CVE-2025-29927</title><link>https://www.bx33661.com/blog/k8x9w55/</link><guid isPermaLink="true">https://www.bx33661.com/blog/k8x9w55/</guid><description>L3hCTF best_profile writeup - nginx cache and Flask ProxyFix</description><pubDate>Mon, 15 Jan 2024 00:00:00 GMT</pubDate></item></channel></rss>