摘要: sudo apt install virtualenv virtualenv .venv source .venv/bin/activate pip config set global.index-url https://mirrors.tuna.tsinghua.edu.cn/pypi/web/s 阅读全文
posted @ 2026-04-17 11:19 sakrain 阅读(48) 评论(0) 推荐(0)
摘要: 扩展安装之后需要修改vscode的proxy,即使开了系统代理vscode还是不会直接用,需要手动配置(cmd是根据环境变量读取) 阅读全文
posted @ 2026-04-13 16:53 sakrain 阅读(58) 评论(0) 推荐(0)
摘要: 先infinityfree给你个服务器传静态页面 支持sql php ftp 然后本机需要安装npm 然后安装pnpm npx pnpm@latest-10 dlx @pnpm/exe@latest-10 setup 然后https://docs.mizuki.mysqil.com Mizuki部署 阅读全文
posted @ 2026-04-10 14:55 sakrain 阅读(20) 评论(0) 推荐(0)
摘要: 参考https://learn.microsoft.com/zh-cn/powershell/module/microsoft.powershell.core/about/about_execution_policies?view=powershell-7.6 有一堆策略 allsigned byp 阅读全文
posted @ 2026-03-27 11:44 sakrain 阅读(32) 评论(0) 推荐(0)
摘要: 参考https://www.mcpworld.com/zh/detail/4140825654bec796a73db0b3751eb57a 注意切换到python3.13 选择global安装 trae的装不上因为我们是trae-cn 需要手动复制过去文件 阅读全文
posted @ 2026-03-10 10:36 sakrain 阅读(104) 评论(0) 推荐(1)
摘要: 想一想还是说一说吧。 我们之前复现了GBL上面的验证缺陷导致的任意代码执行 虽然我们能够解锁高通8E5的BOOTLOADER 但是面临几个问题 首先是需要9008写入文件 如果机器的9008的firehose需要授权,那么就必须拆机写入了。 这是问题1 所以说有没有办法呢? 我们想到比如说fastb 阅读全文
posted @ 2026-03-08 15:53 sakrain 阅读(800) 评论(0) 推荐(0)
摘要: 上一期我们总结了一下我之前所做的一点微小的工作(当然都是启动链上的,对于内核的研究目前还是不会,当然对于华为的5%模式进行过一点研究但是比较简单因为CRC碰撞,但是当时比较得瑟(),然后呢,我还一直没有触碰过高通平台。 这个事情说起来也是很抽象,大概是有一天有人在群里说高通有啥漏洞然后发了一个473 阅读全文
posted @ 2026-02-27 20:46 sakrain 阅读(7119) 评论(4) 推荐(0)
摘要: 之前了解到移动安全之后陆续看了各个平台的soc的安全漏洞,包括mtk unisoc qualcomm kirin 还有apple的一些经典漏洞。在说qualcomm之前我先把之前一点点微小的工作总结一下吧。 然后我是研究了kirin的bootrom复现了checkm30,然后在别人的帮助下搞定了新批 阅读全文
posted @ 2026-02-26 19:15 sakrain 阅读(673) 评论(0) 推荐(0)
摘要: Misc Web Reverse Pwn Crypto Others Misc: 图片隐写 stegsolve 看尾部有没有多 stegsolve各种功能试一遍 png看宽高 而且而且可以多一块 wav隐写:audition工具 频谱 zip加密:伪加密 暴力破解 zip store是不压缩的 bk 阅读全文
posted @ 2026-02-11 23:37 sakrain 阅读(71) 评论(0) 推荐(0)
摘要: 跳表SKIPLIST 本文是新学习的内容 跳表是对有序链表的一种改进 有序链表随机访问很慢,不能像数组一样二分 (有序链表是默认从小到大排序,跳表这里也一样) 跳表支持的操作:插入一个\((key,val)\)元素 删除\(key\)的元素,查找元素\(key\)的\(val\),查找\(key\) 阅读全文
posted @ 2026-01-28 16:20 sakrain 阅读(35) 评论(0) 推荐(0)