瑞数 瑞数 1 瑞数分代3、看请求,会有典型的三次请求,首次请求响应码是 202(瑞数3、4代)或者 412(瑞数5代),接着单独请求一个 JS 文件,然后再重新请求页面,后续的其他 XHR 请求中,都带有一个后缀,这个后缀的值是由 JS 生成的,每次都会变化,后缀的值第一个数字为瑞数的版本,比如 MmEwMD=4xxxxx 就是4代瑞数,bX3Xf9nD=5xxxxx 就是5代瑞数: 新无痕 2026-07-24 逆向 #反爬虫 #瑞数
不良林视频笔记 youtube博主不良林 视频地址 123456goat vpn破解mt 管理器mp 管理器 dns 解析简单流程 https://www.youtube.com/watch?v=_618At72evs&t=198s ss 使用plug-in插件 搭建翻墙 https://www.youtube.com/watch?v=3ivwonJuqyI lscpu 硬解aes ufw 2026-07-24 笔记
搜索引擎 Daum123456789https://search.daum.net/search?nil_suggest=btn&w=news&DA=PGD&cluster=y&q=china&sd=20230621232350&ed=20230628232350&period=w&p=5 # 带页数https://search.daum.ne 2026-07-24 技术调研
xray配置多个IPV6代理 Xray/etc/NetworkManager/system-connections/ens3.nmconnection 12345678910111213[ipv6]method=manualaddress1=2607:f130::1/64address2=2607:f130::2/64address3=2607:f130::3/64address4=2607:f130::4/64address 2026-07-24 网络 #代理 #IPV6
草稿本 https://m.facebook.com/USPresidentDonaldJohnTrump 12345678910111213141516171819202122232425 mycli -u zhx_moni_prog -h mysql-mgr-crawler.int.51wyq.cn -P 33961 -p sTc2hyl5IN1FaoG5 -D zhengxt_monitoring 2026-07-24 笔记
简历文本 123456789101112131415掌握基本css、xpath等语法,熟练书写正则表达式;有大规模通用解析经验,魔改的GeneralNewsExtractor 在生产环境稳定运行;熟练使用mitmproxy,fiddler,charles,Postern,小黄鸟,进行抓包;熟练使用frida些安卓层的hook,熟练使用frida-rpc 了解sekiro rpc; 熟悉linux常用命令, 2026-07-24 个人
2型糖尿病前沿研究进展(2025–2026) 截至2026年,2型糖尿病研究正从"终身控糖"转向"功能治愈/长期缓解"。本文梳理口服 GLP-1、干细胞再生胰岛、基因治疗、AI闭环系统等六大前沿方向。 2026-07-23 医学前沿 #糖尿病 #医学前沿 #干细胞 #GLP-1 #基因治疗
无糖可乐——代糖的隐蔽健康负担 无糖可乐虽然0糖0卡,但长期饮用会从代谢、肠道、肝肾、骨骼、牙齿等多个维度给身体带来隐蔽的负担。本文结合 WHO 2023 年结论,全面拆解代糖的健康影响。 2026-07-23 健康科普 #健康 #代糖 #营养 #科普
全国统一电力市场建设对储能与电力设备行业的影响 2030 年基本建成、2035 年全面建成全国统一电力市场,这将对储能行业和电力设备行业产生深远影响。本文从市场机制、商业模式、受益标的三个层面展开分析。 2026-07-23 投资分析 #电力市场 #储能 #电力设备 #投资
胎胪药录与五十二病方:一部失传本草书与一部出土医方集 张仲景《伤寒论》序中提到的《胎胪药录》究竟是一部怎样的书?它与马王堆出土的《五十二病方》有什么关联和区别?本文带你一探究竟。 2026-07-23 杂谈 #中医 #古籍 #马王堆
Kasada ips.js — 是全局 JSVMP 吗? 简短结论不完全是”全局 JSVMP”,但核心逻辑确实跑在一个自定义字节码 VM 里。 区别在于”全局”这个词。像国内一些站点(拼多多 anti_content、某些 _signature)那种,是把整个入口逻辑几乎全量编译成字节码,外面只留一层极薄的解释器入口,属于比较彻底的全局虚拟化。Kasada 的 ips.js(新版路径里也叫 p.js)结构上更像是”VM 解释器 + 字节码 + 常规胶水/ 2026-07-21 逆向 #Akamai #反爬虫 #Kasada #JSVMP #指纹采集 #VM #字节码
Mac 48GB 统一内存本地模型运行指南 前言2026 年 7 月这个时间点,48GB 统一内存的 Mac 是个很舒服的档位。核心原则先说清楚: 可用内存怎么算macOS 会给系统预留一部分,GPU 实际能用到的大概是总内存的 65%-75%。所以名义上的 48GB,实际模型 + context 的预算大概是 34-38GB。经验法则是模型文件本身别超过总内存的 60-70%。 具体推荐(按用途) 用途 模型 量化/大小 说明 2026-07-21 AI #Mac #本地模型 #Ollama #MLX #LM Studio #Qwen #Gemma
从 x-acf-sensor-data 到规模化:Frida 主动调用 + 云手机 / RK3588 redroid 方案实战 适用场景声明:本文面向授权范围内的安全研究、CTF、渗透测试与反爬对抗学习。请在合法授权前提下使用,遵守目标平台的服务条款与当地法律。 一、问题起点:x-acf-sensor-data 是什么在 Lowe’s App 的请求包里能看到一个自定义请求头 x-acf-sensor-data,值是一长串编码字符串。它的本质是: Akamai Bot Manager(Bot Defender)移动端 2026-07-20 逆向 > 移动端逆向 #逆向 #Akamai #Frida #redroid #RK3588 #移动端逆向 #反爬
Win11 一键去广告瘦身:Win11Debloat 与那行 irm 命令 前言装完 Win11 一堆预装 app、开始菜单塞满推荐、搜索里混 Bing 结果、任务栏挂着 Widgets 和 Copilot、还有各种「建议」广告……手动一个个关又累又漏。 Win11Debloat(作者 Raphire,MIT 开源)把这些一次性收拾干净——移除预装 bloatware、关遥测、去 Bing/Copilot/Widgets、清理开始菜单和右键菜单、关各类广告推荐。Win10 2026-07-20 技术笔记 > 系统折腾 #Windows #Win11 #Debloat #PowerShell #系统优化
Android 抓包实战全流程:FlowTrans + mitmweb + pproxy + Frida,从解密到重放 前言在受限网络里抓一个只对海外开放、做了证书固定(SSL Pinning)、还带反调试的 Android App,「装个 CA + 开个代理」远远不够。这篇把一整套跑通的方案合并记录:设备端转发、PC 端解密+换海外出口、Frida 解 pinning、spawn/attach 取舍、native TLS 的边界,以及抓到之后脱离 app 重放 API 的思路。最后用 Gopuff 做实战。 ⚠ 2026-07-20 技术笔记 > 抓包逆向 #逆向 #Frida #抓包 #mitmproxy #mitmweb #pproxy #SSL Pinning #Android #FlowTrans #GraphQL #重放
Android 抓包实战:mitmweb + pproxy(海外出口)+ Frida 解 SSL Pinning 前言在受限网络里抓一个只对海外开放、且做了证书固定(SSL Pinning)的 Android App,常规「装个 CA + 开个代理」是不够的。这篇把一套跑通的组合记录下来: VpnService/TUN 转发:把手机(或指定 App)的流量喂给 mitmproxy; mitmweb upstream 模式 + pproxy:mitmproxy 负责解密,pproxy 负责把出口换到干净的海外 2026-07-13 技术笔记 > 抓包逆向 #逆向 #Frida #抓包 #mitmproxy #mitmweb #pproxy #SSL Pinning #Android
eCapture 使用方法 eCapture 使用方法eCapture 是一款基于 eBPF 的流量观测工具,核心用途是直接抓取 TLS/SSL 明文内容,而不需要像传统 MITM 那样安装 CA 证书。它适合做 Android App 抓包、Go 程序网络分析、以及一些主机侧审计场景。 我自己用下来,最重要的结论只有一个:先判断目标用的是什么 TLS 实现,再决定用哪个模块。选错模块,后面怎么折腾都抓不到。 1. eCap 2026-07-11 逆向 #抓包 #Android #eCapture #eBPF #GoTLS
反检测浏览器内核实战:ruyipage / DrissionPage / camoufox / CloakBrowser 前言在 cookie 池架构里,思路是「真浏览器采放行 cookie → curl_cffi 同出口 IP + 同指纹回放」。浏览器内核负责过质询、拿真实会话,回放侧用 curl_cffi 的 impersonate 复刻内核的 TLS/JA3 指纹。不同防护(Cloudflare / Akamai / PerimeterX / Imperva 等)对内核的要求差异很大,选错内核直接卡死。 本文把 2026-07-10 技术笔记 > 浏览器自动化 #爬虫 #Camoufox #反检测浏览器 #ruyipage #DrissionPage #CloakBrowser #curl_cffi #指纹
MobaXterm RDP 经 SOCKS5 代理转发(gost + WSL) 背景一批 RDP 服务器(107.150.x.x、152.32.x.x 等,端口 3389)只能通过本地的SOCKS5/HTTP 代理 127.0.0.1:7890(Clash/mihomo 混合端口)访问。目标是让MobaXterm 里的这些 RDP 会话走这个代理,并且能把其中一台分享给局域网内的同事使用。 关键结论:MobaXterm 的 RDP 不支持 SOCKS 代理查证 .mxtses 2026-06-23 运维 #MobaXterm #RDP #gost #WSL #代理