Blog
GYROJ · SECURITY NOTES
把复杂的问题,
拆成可验证的答案。
记录 Web 安全、逆向工程、CTF 与真实世界中的技术探索。少一些结论,多一些推导过程。
012026.09.03
我的面试官想听
这一年,我见过一些伯乐。
022026.08.06
我让 Codex 自己测自己的沙箱:它能读到项目外,但写不出去
前两轮研究里,我测的是 Ollama 后面的 Qwen 模型。
032026.08.06
从 say hi 到沙箱边界:我们解决了 AI 应用安全评估里的什么问题
上一篇文章里,我给本地 7B 模型做了 300 次安全测试。那套实验能告诉我:在固定内容、固定上下文和固定工具策略下,模型表现如何。
042026.08.06
我给一个 7B 模型做了 300 次安全体检,最重要的结果是 20 个“不知道”
一开始,我想做的是一个听起来很刺激的东西:给我任意一个大模型,自动找出它的安全边界,最好还能找到某种“通杀”的越狱方法。
052026.08.05
当“不做 AI”成为一种惩罚,这真的是进步吗?
我最近真的很生气。不是“有一点焦虑”,也不是“面对变化感到迷茫”,就是生气。
062026.08.05
Rule2Probe:基于反例引导神经符号合成的可执行检测验证
摘要
072026.08.05
拆一条黑灰产链:买号、跑量、接管与洗钱到底怎么落地
上一篇写得太像报告摘要了。黑灰产“产业化、组件化、跨境化”,这种话没有错,但看完还是不知道业务当天报警时该查哪张表。
082026.08.04
从零开始训练一个会成长的安全模型
研究更新: 本文记录的是最初假设和早期实验。完整的 Rule2Probe 系统、 QLoRA 冻结实验、统计检验、负结果与 strong-hit 证据,已整理为论文式文章: 《Rule2Probe:基于反例引导神经符号合成的可执行检测验证》。
092026.03.05
浅谈现代爬虫与反爬虫
写这篇文章,纯粹是无聊来的,这部分好像也有点用处,但是不深入,标题我里的“浅谈”也是我的小巧思,因为确实是“浅谈”。
102025.12.23
用八十岁老奶也能听懂的话总结了面试常用的Web安全漏洞
面向 后端 / 安全 / 开发岗面试 SQL 注入、PDO、CORS、XSS、CSRF、SSRF、XXE、本地/横向提权。 计划长期更新,这算是一本《永乐大典》吗?尽量人写,AI率控制在最低
112025.12.14
HITCTF 2025 logserver 详解——SQLite execute() 场景下的错误注入
这个题目真的把我坑惨了,本来看见一个random和明显的SSTI,没有什么过滤,以为稳了,本地也打过了,远程死活打不过,根本原因是出题人给的源码实际上是错误的,远程服务器上运行的是execute()而不是 executescript(),不支持堆叠查询导致我只能拿到1bit的secret(payload = f"CASE WHEN (substr(secret,1,1)='a') THEN abs(-9223372036854775808) ELSE 'ok' END")。于是我走上了一条错误的道路,我使用每次泄露的1bit强行使用z3库恢复内部状态,最终失败(这实在是过度愚蠢了)。这是简单题,我大意坠机了,出题人你真是太baby了…
122025.12.08
爬虫性能优化:从基础到极致
本文档展示了如何将爬虫性能从基础实现逐步优化到极致,通过三个阶段的技术演进,实现 100倍以上! 的性能提升。
132025.12.07
HITCTF 2025 Writeup——by sixstars
哈工大HITCTF 本次比赛题目还可以,六星战队大家都很努力,共解出题目15题,最终得分1,182.10,排名14,今后再接再厉。
142025.11.29
WMCTF 2025 Writeup: pdf2text 题目详解
题目完整利用分析
152025.11.29
Python反序列化漏洞详解与pdfminer CVE-2025-64512利用分析
1. 序列化与反序列化基础
162025.11.27
Google CTF 2025: Postviewer v5² 完全指南(bushi
本文档基于官方 Writeup (by @terjanq) 编写,整合了深度原理解析与基于 Docker 的漏洞复现教程。
172025.11.26
安全攻防综合实验 lab10 killchain
其他的实验可以去看慕念大佬的博客,但是这个实验killchain是没有的,所以我打算写一下造福后人,传递薪火!
182025.11.21
强网杯2025 CeleRace详解 - Celery任务队列RCE攻击链
题目概述
192025.11.20
JS原型链污染漏洞检测
JavaScript 是一种非常灵活的动态语言,核心机制之一就是原型链继承,但也引入了原型链污染漏洞。即攻击者通过原型链修改父类(上到 Object 类)的属性,影响所有对象行为。
202025.10.23
Geekcon 2025
2025年10月24日,我参加了 Geekcon 2025 活动。这是一次非常精彩的技术盛会,让我收获颇丰。
212025.09.21
WMCTF 2025 Writeup: Guess 题目详解
这是一个结合密码学、python eval注入攻击的题目