Posts
All the articles I've posted.
AI Agent 渗透测试:MCP 协议与工具调用
拆解 AI Agent 三大组件、MCP 协议的能力边界与上下文膨胀问题,以及 AI 辅助前端逆向与密码喷洒的实战链路。
App 与小程序渗透:抓包、证书绑定绕过与反编译
App 与小程序渗透:抓包失败的原理、证书绑定绕过手法与反编译挖凭据。
一次真实渗透测试的完整流程
授权渗透固化下来的七阶段流程:授权先行、信息收集占一半工作量、无害验证、报告闭环。
React2Shell:从 Thenable 到 WAF 绕过
RSC 远程代码执行解析:Thenable 概念、Flight 协议与 unicode/大包 WAF 绕过。