Blog

GYROJ · SECURITY NOTES

把复杂的问题,
拆成可验证的答案。

记录 Web 安全、逆向工程、CTF 与真实世界中的技术探索。少一些结论,多一些推导过程。

GyroJ 的头像
GyroJ WEB SECURITY / REVERSE
23
篇技术记录
Web / RE
持续关注方向
加入 Discord

LATEST WRITING

文章与研究笔记

012026.09.03

我的面试官想听

随笔 面试 · 职场 · 选择 · 成长

这一年,我见过一些伯乐。

022026.08.06

我让 Codex 自己测自己的沙箱:它能读到项目外,但写不出去

AI安全 Agent安全 · Codex · 沙箱 · 命令执行 · 安全评测

前两轮研究里,我测的是 Ollama 后面的 Qwen 模型。

032026.08.06

从 say hi 到沙箱边界:我们解决了 AI 应用安全评估里的什么问题

AI安全 LLM安全 · Agent安全 · Ollama · 工具调用 · 沙箱 · 安全评测

上一篇文章里,我给本地 7B 模型做了 300 次安全测试。那套实验能告诉我:在固定内容、固定上下文和固定工具策略下,模型表现如何。

042026.08.06

我给一个 7B 模型做了 300 次安全体检,最重要的结果是 20 个“不知道”

AI安全 LLM安全 · Agent安全 · 安全评测 · 越狱 · 开源项目

一开始,我想做的是一个听起来很刺激的东西:给我任意一个大模型,自动找出它的安全边界,最好还能找到某种“通杀”的越狱方法。

052026.08.05

当“不做 AI”成为一种惩罚,这真的是进步吗?

随笔 AI · 技术 · 职业焦虑 · 选择

我最近真的很生气。不是“有一点焦虑”,也不是“面对变化感到迷茫”,就是生气。

062026.08.05

Rule2Probe:基于反例引导神经符号合成的可执行检测验证

AI安全 大模型 · 检测工程 · Sigma · Esper · CEGIS · QLoRA · 攻防研究

摘要

072026.08.05

拆一条黑灰产链:买号、跑量、接管与洗钱到底怎么落地

安全研究 黑灰产 · 反欺诈 · 账号安全 · 风控 · 威胁情报

上一篇写得太像报告摘要了。黑灰产“产业化、组件化、跨境化”,这种话没有错,但看完还是不知道业务当天报警时该查哪张表。

082026.08.04

从零开始训练一个会成长的安全模型

AI安全 大模型 · 自训练 · 持续学习 · 安全模型 · 模型轻量化

研究更新: 本文记录的是最初假设和早期实验。完整的 Rule2Probe 系统、 QLoRA 冻结实验、统计检验、负结果与 strong-hit 证据,已整理为论文式文章: 《Rule2Probe:基于反例引导神经符号合成的可执行检测验证》。

092026.03.05

浅谈现代爬虫与反爬虫

Web安全 反爬虫 · 浏览器指纹 · WebGL · Canvas · Puppeteer · Cloudflare

写这篇文章,纯粹是无聊来的,这部分好像也有点用处,但是不深入,标题我里的“浅谈”也是我的小巧思,因为确实是“浅谈”。

102025.12.23

用八十岁老奶也能听懂的话总结了面试常用的Web安全漏洞

安全 / 面试 Web安全 · 面试 · SQL注入 · XSS · CSRF · SSRF · LLM攻防

面向 后端 / 安全 / 开发岗面试 SQL 注入、PDO、CORS、XSS、CSRF、SSRF、XXE、本地/横向提权。 计划长期更新,这算是一本《永乐大典》吗?尽量人写,AI率控制在最低

112025.12.14

HITCTF 2025 logserver 详解——SQLite execute() 场景下的错误注入

CTF CTF · write-up · SQL注入 · SQLite · 错误注入 · SSTI · HITCTF

这个题目真的把我坑惨了,本来看见一个random和明显的SSTI,没有什么过滤,以为稳了,本地也打过了,远程死活打不过,根本原因是出题人给的源码实际上是错误的,远程服务器上运行的是execute()而不是 executescript(),不支持堆叠查询导致我只能拿到1bit的secret(payload = f"CASE WHEN (substr(secret,1,1)='a') THEN abs(-9223372036854775808) ELSE 'ok' END")。于是我走上了一条错误的道路,我使用每次泄露的1bit强行使用z3库恢复内部状态,最终失败(这实在是过度愚蠢了)。这是简单题,我大意坠机了,出题人你真是太baby了…

122025.12.08

爬虫性能优化:从基础到极致

技术 / Python 爬虫 · Scrapy · 性能优化 · Python · 异步IO · Redis · Playwright

本文档展示了如何将爬虫性能从基础实现逐步优化到极致,通过三个阶段的技术演进,实现 100倍以上! 的性能提升。

132025.12.07

HITCTF 2025 Writeup——by sixstars

CTF CTF · write-up · sixstars

哈工大HITCTF 本次比赛题目还可以,六星战队大家都很努力,共解出题目15题,最终得分1,182.10,排名14,今后再接再厉。

142025.11.29

WMCTF 2025 Writeup: pdf2text 题目详解

CTF / Web安全 PDF · Polyglot · Python · RCE · 漏洞复现

题目完整利用分析

152025.11.29

Python反序列化漏洞详解与pdfminer CVE-2025-64512利用分析

Web安全 / 漏洞分析 Python · Pickle · Deserialization · CVE · pdfminer

1. 序列化与反序列化基础

162025.11.27

Google CTF 2025: Postviewer v5² 完全指南(bushi

Web安全 / CTF Race Condition · V8 · SOP Bypass · 漏洞复现

本文档基于官方 Writeup (by @terjanq) 编写,整合了深度原理解析与基于 Docker 的漏洞复现教程。

172025.11.26

安全攻防综合实验 lab10 killchain

Web安全 SQL注入 · 文件上传 · 提权 · Linux · Windows · 渗透测试

其他的实验可以去看慕念大佬的博客,但是这个实验killchain是没有的,所以我打算写一下造福后人,传递薪火!

182025.11.21

强网杯2025 CeleRace详解 - Celery任务队列RCE攻击链

CTF · Web安全 · Celery · RCE · 漏洞分析

题目概述

192025.11.20

JS原型链污染漏洞检测

Web安全 JavaScript · 原型链污染 · 安全研究 · 静态分析

JavaScript 是一种非常灵活的动态语言,核心机制之一就是原型链继承,但也引入了原型链污染漏洞。即攻击者通过原型链修改父类(上到 Object 类)的属性,影响所有对象行为。

202025.10.23

Geekcon 2025

Geekcon · 活动 · 技术分享

2025年10月24日,我参加了 Geekcon 2025 活动。这是一次非常精彩的技术盛会,让我收获颇丰。

212025.09.21

WMCTF 2025 Writeup: Guess 题目详解

CTF / Web安全 Python · Random · RCE · 漏洞复现 · 梅森旋转算法

这是一个结合密码学、python eval注入攻击的题目