Fluid
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  •   
  •   

瑞数

瑞数 1 瑞数分代3、看请求,会有典型的三次请求,首次请求响应码是 202(瑞数3、4代)或者 412(瑞数5代),接着单独请求一个 JS 文件,然后再重新请求页面,后续的其他 XHR 请求中,都带有一个后缀,这个后缀的值是由 JS 生成的,每次都会变化,后缀的值第一个数字为瑞数的版本,比如 MmEwMD=4xxxxx 就是4代瑞数,bX3Xf9nD=5xxxxx 就是5代瑞数: 新无痕
2026-07-24
逆向
#反爬虫 #瑞数

不良林视频笔记

youtube博主不良林 视频地址 123456goat vpn破解mt 管理器mp 管理器 dns 解析简单流程 https://www.youtube.com/watch?v=_618At72evs&t=198s ss 使用plug-in插件 搭建翻墙 https://www.youtube.com/watch?v=3ivwonJuqyI lscpu 硬解aes ufw
2026-07-24
笔记

搜索引擎

Daum123456789https://search.daum.net/search?nil_suggest=btn&w=news&DA=PGD&cluster=y&q=china&sd=20230621232350&ed=20230628232350&period=w&p=5 # 带页数https://search.daum.ne
2026-07-24
技术调研

xray配置多个IPV6代理

Xray/etc/NetworkManager/system-connections/ens3.nmconnection 12345678910111213[ipv6]method=manualaddress1=2607:f130::1/64address2=2607:f130::2/64address3=2607:f130::3/64address4=2607:f130::4/64address
2026-07-24
网络
#代理 #IPV6

草稿本

https://m.facebook.com/USPresidentDonaldJohnTrump 12345678910111213141516171819202122232425 mycli -u zhx_moni_prog -h mysql-mgr-crawler.int.51wyq.cn -P 33961 -p sTc2hyl5IN1FaoG5 -D zhengxt_monitoring
2026-07-24
笔记

简历文本

123456789101112131415掌握基本css、xpath等语法,熟练书写正则表达式;有大规模通用解析经验,魔改的GeneralNewsExtractor 在生产环境稳定运行;熟练使用mitmproxy,fiddler,charles,Postern,小黄鸟,进行抓包;熟练使用frida些安卓层的hook,熟练使用frida-rpc 了解sekiro rpc; 熟悉linux常用命令,
2026-07-24
个人

2型糖尿病前沿研究进展(2025–2026)

截至2026年,2型糖尿病研究正从"终身控糖"转向"功能治愈/长期缓解"。本文梳理口服 GLP-1、干细胞再生胰岛、基因治疗、AI闭环系统等六大前沿方向。
2026-07-23
医学前沿
#糖尿病 #医学前沿 #干细胞 #GLP-1 #基因治疗

无糖可乐——代糖的隐蔽健康负担

无糖可乐虽然0糖0卡,但长期饮用会从代谢、肠道、肝肾、骨骼、牙齿等多个维度给身体带来隐蔽的负担。本文结合 WHO 2023 年结论,全面拆解代糖的健康影响。
2026-07-23
健康科普
#健康 #代糖 #营养 #科普

古代帝王养生古方

从乾隆御用龟龄集到武则天益母草古方,梳理史料与清宫医案中记载最经典的帝王养生方,附成分、用法与功效。
2026-07-23
中医养生
#中医 #养生 #古籍 #药膳

全国统一电力市场建设对储能与电力设备行业的影响

2030 年基本建成、2035 年全面建成全国统一电力市场,这将对储能行业和电力设备行业产生深远影响。本文从市场机制、商业模式、受益标的三个层面展开分析。
2026-07-23
投资分析
#电力市场 #储能 #电力设备 #投资

胎胪药录与五十二病方:一部失传本草书与一部出土医方集

张仲景《伤寒论》序中提到的《胎胪药录》究竟是一部怎样的书?它与马王堆出土的《五十二病方》有什么关联和区别?本文带你一探究竟。
2026-07-23
杂谈
#中医 #古籍 #马王堆

Kasada ips.js — 是全局 JSVMP 吗?

简短结论不完全是”全局 JSVMP”,但核心逻辑确实跑在一个自定义字节码 VM 里。 区别在于”全局”这个词。像国内一些站点(拼多多 anti_content、某些 _signature)那种,是把整个入口逻辑几乎全量编译成字节码,外面只留一层极薄的解释器入口,属于比较彻底的全局虚拟化。Kasada 的 ips.js(新版路径里也叫 p.js)结构上更像是”VM 解释器 + 字节码 + 常规胶水/
2026-07-21
逆向
#Akamai #反爬虫 #Kasada #JSVMP #指纹采集 #VM #字节码

Mac 48GB 统一内存本地模型运行指南

前言2026 年 7 月这个时间点,48GB 统一内存的 Mac 是个很舒服的档位。核心原则先说清楚: 可用内存怎么算macOS 会给系统预留一部分,GPU 实际能用到的大概是总内存的 65%-75%。所以名义上的 48GB,实际模型 + context 的预算大概是 34-38GB。经验法则是模型文件本身别超过总内存的 60-70%。 具体推荐(按用途) 用途 模型 量化/大小 说明
2026-07-21
AI
#Mac #本地模型 #Ollama #MLX #LM Studio #Qwen #Gemma

从 x-acf-sensor-data 到规模化:Frida 主动调用 + 云手机 / RK3588 redroid 方案实战

适用场景声明:本文面向授权范围内的安全研究、CTF、渗透测试与反爬对抗学习。请在合法授权前提下使用,遵守目标平台的服务条款与当地法律。 一、问题起点:x-acf-sensor-data 是什么在 Lowe’s App 的请求包里能看到一个自定义请求头 x-acf-sensor-data,值是一长串编码字符串。它的本质是: Akamai Bot Manager(Bot Defender)移动端
2026-07-20
逆向 > 移动端逆向
#逆向 #Akamai #Frida #redroid #RK3588 #移动端逆向 #反爬

Win11 一键去广告瘦身:Win11Debloat 与那行 irm 命令

前言装完 Win11 一堆预装 app、开始菜单塞满推荐、搜索里混 Bing 结果、任务栏挂着 Widgets 和 Copilot、还有各种「建议」广告……手动一个个关又累又漏。 Win11Debloat(作者 Raphire,MIT 开源)把这些一次性收拾干净——移除预装 bloatware、关遥测、去 Bing/Copilot/Widgets、清理开始菜单和右键菜单、关各类广告推荐。Win10
2026-07-20
技术笔记 > 系统折腾
#Windows #Win11 #Debloat #PowerShell #系统优化

Android 抓包实战全流程:FlowTrans + mitmweb + pproxy + Frida,从解密到重放

前言在受限网络里抓一个只对海外开放、做了证书固定(SSL Pinning)、还带反调试的 Android App,「装个 CA + 开个代理」远远不够。这篇把一整套跑通的方案合并记录:设备端转发、PC 端解密+换海外出口、Frida 解 pinning、spawn/attach 取舍、native TLS 的边界,以及抓到之后脱离 app 重放 API 的思路。最后用 Gopuff 做实战。 ⚠
2026-07-20
技术笔记 > 抓包逆向
#逆向 #Frida #抓包 #mitmproxy #mitmweb #pproxy #SSL Pinning #Android #FlowTrans #GraphQL #重放

Android 抓包实战:mitmweb + pproxy(海外出口)+ Frida 解 SSL Pinning

前言在受限网络里抓一个只对海外开放、且做了证书固定(SSL Pinning)的 Android App,常规「装个 CA + 开个代理」是不够的。这篇把一套跑通的组合记录下来: VpnService/TUN 转发:把手机(或指定 App)的流量喂给 mitmproxy; mitmweb upstream 模式 + pproxy:mitmproxy 负责解密,pproxy 负责把出口换到干净的海外
2026-07-13
技术笔记 > 抓包逆向
#逆向 #Frida #抓包 #mitmproxy #mitmweb #pproxy #SSL Pinning #Android

eCapture 使用方法

eCapture 使用方法eCapture 是一款基于 eBPF 的流量观测工具,核心用途是直接抓取 TLS/SSL 明文内容,而不需要像传统 MITM 那样安装 CA 证书。它适合做 Android App 抓包、Go 程序网络分析、以及一些主机侧审计场景。 我自己用下来,最重要的结论只有一个:先判断目标用的是什么 TLS 实现,再决定用哪个模块。选错模块,后面怎么折腾都抓不到。 1. eCap
2026-07-11
逆向
#抓包 #Android #eCapture #eBPF #GoTLS

反检测浏览器内核实战:ruyipage / DrissionPage / camoufox / CloakBrowser

前言在 cookie 池架构里,思路是「真浏览器采放行 cookie → curl_cffi 同出口 IP + 同指纹回放」。浏览器内核负责过质询、拿真实会话,回放侧用 curl_cffi 的 impersonate 复刻内核的 TLS/JA3 指纹。不同防护(Cloudflare / Akamai / PerimeterX / Imperva 等)对内核的要求差异很大,选错内核直接卡死。 本文把
2026-07-10
技术笔记 > 浏览器自动化
#爬虫 #Camoufox #反检测浏览器 #ruyipage #DrissionPage #CloakBrowser #curl_cffi #指纹

MobaXterm RDP 经 SOCKS5 代理转发(gost + WSL)

背景一批 RDP 服务器(107.150.x.x、152.32.x.x 等,端口 3389)只能通过本地的SOCKS5/HTTP 代理 127.0.0.1:7890(Clash/mihomo 混合端口)访问。目标是让MobaXterm 里的这些 RDP 会话走这个代理,并且能把其中一台分享给局域网内的同事使用。 关键结论:MobaXterm 的 RDP 不支持 SOCKS 代理查证 .mxtses
2026-06-23
运维
#MobaXterm #RDP #gost #WSL #代理
123…7

搜索

Hexo Fluid
总访问量 次 总访客数 人