缓存欺骗+CSPT=账户接管 网络安全文章

缓存欺骗+CSPT=账户接管

文章总结: 本文阐述结合缓存欺骗与客户端路径遍历实现账户接管的技术。作者发现API存在缓存欺骗漏洞但依赖认证头,同时前端存在CSPT允许控制API路径。通过漏洞
字幕组的平替 网络安全文章

字幕组的平替

文章总结: 本文介绍了一种利用ffmpeg从视频提取英文字幕并借助AI翻译生成中文的轻量方案。作者讲解了通过ffprobe分析流信息、区分srt与ass字幕格式
源对源打包阻止反编译 网络安全文章

源对源打包阻止反编译

文章总结: 本文介绍了使用niutka工具进行源对源打包以保护代码安全的方法。该技术能显著提升编译水平,有效防止程序被反编译,并减小文件体积。这是一个实用的代码