24-Websocket爬虫专题
Websocket 爬虫专题:ws 协议与 HTTP 差异、握手流程与适用场景,双端代码写法,抖音直播间弹幕完整实战——signature 生成、ttwid 提取、protobuf 消息解析与本地转发解密。
SQL注入靶场练习
SQL 注入靶场练习笔记:PTE 靶场文章管理系统题目,show.php 可注入点与 notice.php 数字校验不可注入点的源码分析、函数追踪与注入过程记录。
浏览器中js代码调试技巧和逆向思路分析
JS 逆向定位与思路方法论:启动器、关键词搜索、断点、hook、堆栈分析等九种定位加密位置的手段及优先级,判断参数是否加密的八项依据(长度、格式、变化规律、写死判断),逆向七步流程与响应解密的页面瞬间定位技巧。
子域名信息收集
子域名信息收集笔记:搜索引擎、第三方 Web 接口、SSL 证书、DNS 历史、JS 文件发现与爆破等主动被动枚举方法,及 KSubdomain 等工具用法。
25-验证码专题2-顶象
顶象滑块验证码逆向:ac 加密参数在 promise 回调中的定位,greenseer.js 高频更新下的完整 AST 解混淆规则(字符串数组替换、join 拼接还原、解密函数收集),及 node 模拟事件监听的补环境要点。
25-验证码专题3-点选
jsvmp 逆向方法论笔记:JSVMP 虚拟化保护的架构与学习资料,RPC、补环境、日志断点插桩三种逆向路径的对比,以抖音 X-Bogus 参数为目标介绍插桩还原算法的思路。
25-验证码专题-极验
滑块验证码逆向大全:签名认证本质与缺口识别三法(ddddocr、超级鹰、opencv),selenium 与协议分析两条路线,极验三代完整案例——轨迹加密、w 参数 AES+RSA 加密与 validate 校验,附各厂商特征速查。
26-Cookie反爬虫3-瑞数4代
瑞数4代逆向:Botgate 防护原理与 80T/80S cookie 特征,202→200 两次请求与 meta content 三件套,fiddler hook 定位真假 cookie,node 补环境与动态替换 content 采集。
fiddler使用
Fiddler 抓包工具使用笔记:中文版安装的注意点、抓包代理配置与 HTTPS 解密设置,及基本抓包查看请求响应的使用方法整理。
26-Cookie反爬虫
Cookie 反爬虫逆向三种类型:后端 set-cookie 直接携带、前端 JS 二次加密、环境自动生成,案例覆盖 CSRF token、阿里系 acw_sc__v2 的 unsbox+hexXor、加速乐三次请求,附厂商特征速查。
21. 模块学习
Python 模块与包基础:模块的分类与导入方式(import/from import)、绝对导入与相对导入的区别,包的概念与 __init__.py 的作用,及 PyCharm 红色波浪线的解决办法。
25-补环境技术3-自动吐环境脚本和补环境工具
自动吐环境脚本详解:Proxy+Reflect 拦截 window/document/navigator 的读取与原型检测,两版完整脚本(批量代理版与深度递归版)原理,先吐环境再补环境的标准工作流。

















