- 收录文章
- 78 篇文字被发现
- 文章访问
- 12 次从这里出发阅读
- 博客访问
- 1 次前往作者站点
- 最近更新
- 08.14 2026年
FROM THIS BLOG
最近文章
Obsidian COS 插件开发
使用 obsidian 已经很长时间了,和 COS 作为图床搭配起来用得很舒服。但有个问题困扰了很久:在日常使用过程中,如果设置了图片粘贴自动上传图床之后,一旦弃用了某张图片,虽然在 obsidian 中被删除了,...
Windows 编译 FreeRDP
在做毕设的时候,对 freerdp 非常感兴趣,也想通过修改源代码来实现自己所需的功能,所以尝试自己编译了一回,记录如下。
一种可能的防溯源方案
最近在研究渗透测试过程中如何防止被溯源的问题,经过一番折腾,得到了下面的方案,应该能够应付大部分场景了。
WAF Bypass 姿势汇总
所谓 WAF Bypass,就是利用 WAF 的规则设计缺陷,绕过其对恶意参数的检测。这里对常见的 bypass 姿势进行汇总,方便以后遇到时能够查阅使用。
OAuth 2.0 授权机制和安全风险
OAuth 2.0 的全称是 Open Authorization 2.0,是一种授权机制,简单说就是:允许用户授权第三方应用程序访问他们存储在另一服务提供商上的资源,而无需将用户密码直接暴露给第三方应用。与以往的授权方式...
LangChain 驱动的自动代码审计工具
最近 DeepSeek 真是火的一塌糊涂,这也让我不得不思考,未来是否真的会被 AI 取代? 我想,与 AI 紧密配合也许会是未来的大方向:某些机械性的工作不会再需要那么多的人力去完成,更多时候应该是交由大模...
关于 GFW 的一些思考
最近在逛 L 站的时候,看到有关 GFW 的一些帖子,提到"为什么使用代理之后能被成功溯源"的问题,顿时来了兴趣,想要琢磨琢磨这里面到底有哪些名堂,所以开始查阅有关资料,学习记录如下。
Kubernetes 集群搭建
为了学习 kubernetes,最好的方法还是自己从头搭建一次。
压榨 AI 的一些记录
大模型的兴起已经有很长一段时间了,但是我大部分时候都是直接使用通用的大模型,并没有针对自己做个性化的定制。刚好最近在家里,有比较充足的时间,过去收集的资料和写的笔记也有不少,所以想着以这些文...
2024 年终总结
坐在回家的高铁上,回顾自己的 2024 年,感慨万千却提笔难书。
配置容灾备份和高可用
在公司的一个任务吧,花了挺长时间学习和折腾的。
强网杯 2024-Writeup(部分)
强网杯遗憾收场。