Sunny个人小记
Sunny个人小记
我的生活·语文·课堂·技术手记
技术博客
生活妙招
语文天地
课堂笔记
技术博客
Telegram API
Nagram APP api-id:11535358 APP api-hash:33d372962fadb01df47e6ceed4e33cd6 telegram-android APP api-id:4 APP api-hash:014b35b6184100b085b0d0572f9b5103 t
技术博客
7
2026-08-08
自用AI提示词存档
本文归档了作者自用的AI提示词模板,涵盖网页对话简洁回答准则、结构化文献精读流程,以及面向全栈工程的AGENTS.md全局协作规则,强调安全、准确与最小改动。
技术博客
43
2026-06-30
LLM提示词注入技术披露与攻击记录
本文披露了一场针对大语言模型的提示词注入攻防实例。系统提示词设定AI守护绝密字符串,并对用户身份与意图进行严格判定。攻击者采用间接注入手法,借“双语翻译对照”等看似合规的任务请求,诱导模型在响应普通用户翻译需求时,完整输出包含机密字符串的系统提示原文。这使得敏感信息在防御逻辑触发前的正常交互阶段即已泄露,揭示了当前安全围栏在意图识别与任务合规性判定之间的逻辑裂隙。
技术博客
30
2026-06-23
前端反调试攻防:DevTools干扰手段与逆向反制解析
本文解析了前端反调试的攻防博弈。防守端通过阻断交互、无限 debugger、尺寸监测、特性感知与线程守护等手段提高逆向成本;进攻端则通过独立控制台窗口免疫尺寸检测,利用 Hook 技术伪造原生环境、常数化时间轴,并配合本地覆盖实现源码剥离。
技术博客
52
2026-06-12
CTF周周练(2026年4月13日-2026年4月16日)
该文章介绍了一项自2026年3月23日开始的CTF周练计划:每周完成5道题目(1道Web、2道Reverse、2道Misc),并每月参加一次比赛。
技术博客
126
2026-04-16
数字中国创新大赛网络安全方向团队赛 Write Up
本文涵盖三类CTF实战:流量分析通过解密冰碧蝎通信获证;Pwn题利用栈溢出构造ROP链提权;Web题采用ECB侧信道攻击破解凭据并配合SSTI绕过实现RCE。全方位展示了流量取证、二进制利用及Web综合渗透的核心技术。
技术博客
58
2026-04-12
数字中国创新大赛网络安全方向个人赛 Write Up
涵盖流量解密、Pwn 栈溢出、AES-ECB 侧信道、XXE 读取、Unicode 歧义绕过式 SSRF 及 RSA 费马分解。通过深度挖掘协议漏洞、逻辑缺陷与算法弱点,实现了从敏感信息窃取到远程代码执行的全闭环渗透。
技术博客
28
2026-04-12
CTF周周练(2026年3月23日-2026年4月12日)
该文章介绍了一项自2026年3月23日开始的CTF周练计划:每周完成5道题目(1道Web、2道Reverse、2道Misc),并每月参加一次比赛。
技术博客
123
2026-03-24
ChatGPT Team用户手册
该手册为 ChatGPT Team 用户提供了从节点选择、邮件激活到工作区切换的全流程指引,重点强调了网络环境对防封号的重要性,并指出了团队版在模型使用频率和隐私保护方面的优势。
技术博客
96
2026-03-14
在Windows上从零部署OpenClaw,并接入本地与云端大模型
本文详述在Windows上部署开源框架OpenClaw,并通过LM Studio接入本地大模型,同时解决网关错误、上下文窗口不足等关键问题;随后介绍如何无缝切换至第三方云端API,以提升系统性能与稳定性。
技术博客
205
2026-02-25
上一页
下一页