05-文件读取/下载备忘录 网络安全文章

05-文件读取/下载备忘录

文章总结: 文档详细梳理了任意文件读取/下载漏洞的原理、测试手法与绕过技巧,涵盖谷歌语法探测、常见参数识别及编码、伪协议等利用方式,并列举了Windows与Li
Lsp魔改成果展示 网络安全文章

Lsp魔改成果展示

文章总结: 本文展示了作者对Lsp(可能指LSP框架或相关技术)进行魔改后,成功测试并绕过易盾、邦邦、娜迦、爱加密、360企业等多家主流加固厂商防护的成果。文章
阿里CTF2026-license 网络安全文章

阿里CTF2026-license

文章总结: 本文记录了阿里CTF2026中license题目的协议逆向分析过程。作者详细解析了包含长度字段、nonce、AES-GCM加密、zstd压缩、bas