Ma5k's Blog
  • MBTI-Test
  • GoogleHacking
  • 首页
  • 归档
  • 分类
  • 关于
  • 友链

一加6刷机

步骤1.一加全能工具箱:https://optool.daxiaamu.com/optool/ 下载安装对应adb和fastboot驱动:https://optool.daxiaamu.com/install_adb_drivers?src=pctool 2.备份+系统设置/开发者选项/OEM解锁和USB调试+版本信息/版本号/点击版本号若干次进入
2026-02-02
Android

xx控接口

声明仅用于技术交流分享,严禁恶意利用,感谢大佬教学OrzOrz 正文找到目标接口,抓取网络数据 在网络面板(Network Panel)中,“Fetch/XHR” 过滤器的作用是:只显示通过 fetch() 或 XMLHttpRequest(XHR)发起的 HTTP 请求,帮助开发者快速聚焦于前端代码主动发起的 API 调用或数据请求。 而 Fetch/XHR 请求通常承载着
2026-02-01
JS

CVE-2026-24061复现

AimCVE-2026-24061inetutils-telnetd远程认证绕过漏洞复现 Principle字符拼接,通过构造恶意环境变量USER的值(如-f root),绕过Telnet服务的身份验证流程,直接以root权限登录目标系统。该漏洞源于telnetd在调用/usr/bin/login时未对输入参数进行有效性校验,导致恶意参数被注入并执行。 123456字
2026-01-23
Web

vite搭建项目上传

前言学习下Java开发框架,搞了一个垃圾项目,构建好前端vue后想重构加后端springboot直接猪脑过载了,最后换了个简单项目学习中间逻辑,至于这个纯前端想了想还是传上来。印象里还是webpack的vue.config.ts时代,现在换vite了,直接gitpage托管手动上传的dist还不行,转向gh-pages傻瓜式打包上传。 有用的网址https://start.spring.io/ h
2026-01-17
Developer

闲文

无题期末周过去了,眨眼又是新的一年,这段话也算是写给自己的,随想随行的即笔。 “自由而无用的灵魂” 引自复旦校训,我这个人吧,想的很多,做的很少,很想找回年少时的心气,现在只徒增了些许顾虑。还没有得,便计较了失,习得性无助般的脑内空想而不付诸行动…… 反思了一下,其实混口饭吃还是不成问题的,自己也没那么废物,那自己在焦虑什么,比起专精,我更喜欢广泛涉猎,游戏逆向,内核驱动,病毒分析,移动安全,基
2026-01-12
杂/瓜/趣

ce教程

杂很久之前整过,有作业要求,顺带整理到博客了,有生之年去研究研究外挂病毒 关一添加注入进程,初次扫描,100 精确数值 四字节或所有类型一步步缩小范围触发后再次精确扫描,修改目标值 关二初始0-500扫描减少的数值或数值减少缩小范围 关三字节变浮点数,方法不变 关四定位,选择改写地址,ce注入进程分析nop掉复制语句,替换 关五依旧定位,查找改写新扫描寻找提示指针数值,根据找到的数值确定指针地址找
2025-12-19
Reverse

vm初窥

杂话往昔之捷径终变未时之坑,不会的题型还是逃不掉啊zzzzzz go out to mix, it’s never too late to return.. 在这里感谢5m10v3师傅的分享,万分感谢 Orz Orz Orz 前言vm逆向核心就是opcode的处理,包括对反编译结果的自定义寄存器和运算法则的分析,写脚本转化,可以定义结构体简化分析难度,但是具体基本功以及分析还是得多做题积累经验。
2025-12-14
Reverse

blutter配置与使用

项目地址https://github.com/worawit/blutter 配置windows参考:–>√win一堆报错,ubuntu抚平了我的高血压 gcc >=13 1234apt install python3-pyelftools python3-requests git cmake ninja-build \ build-essential pkg-conf
2025-12-07
Android

venom

信息搜集扫描网段 nmap -sn 192.168.244.0/24 检测存活ip,跳过端口扫描 123456789101112131415┌──(ma5k㉿localhost)-[~]└─$ nmap -sn 192.168.244.0/24 Starting Nmap 7.94SVN ( https://nmap.
2025-11-24
Web

浙江省赛决赛2025_Re

总结线下赛暴露了自己很多问题,继续沉淀 Reverse你是我的天命人吗类smc,跟进加载后的情况 1234567enc=bytes.fromhex('4440514050437D3E386C3A3F3E6F386D232124202D7420742C2F2E282525782D124344471015405A') flag='' for i in r
2025-11-18
Reverse
1234

搜索

Hexo Fluid
总访问 次 总访客 人