文章
41
标签
30
分类
9
主页
文章
归档
标签
分类
待办
链接
关于
Himekawaの小屋
2025年终总结
返回首页
搜索
主页
文章
归档
标签
分类
待办
链接
关于
2025年终总结
发表于
2025-12-31
|
Essay
|
浏览量:
Hey, password is required here.
文章作者:
Himekawa
文章链接:
https://himekawa.top/2025/12/summary-2025/
版权声明:
本博客所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来源
Himekawaの小屋
!
年终总结
赞助
微信
上一篇
Nixos+Hyprland安装与配置美化记录
这篇文章还在持续更新中。有的部分已经写了一些,但还没有写完。我的最终目的是为看到这篇文章的访客提供完整可用的配置文件(dotfiles)与详细的踩坑记录 Nixos 是什么? Nixos是一个基于 Nix 的 Linux 发行版,它最大的特点是系统通过 Nix 语言编写的中心化的配置文件进行管理,几乎一切都是可声明的。这也意味着你可以很轻松地迁移或复现某一状态——只需要确保配置文件相同再sudo nixos-rebuild switch即可。Nixos 在安装或升级一个软件包不会破坏其他软件包,同时也在启动时提供了回滚机制,从而确保了系统可靠性 前置条件 本次安装将使用ASUS Zenbook 14,搭载AMD Ryzen AI 7 H 350。同时我还将使用一块致态 Ti600 500GB PCle4.0的 m2 硬盘,出于可移动性考虑将安置在一个使用 RTL9210 主控的 ITGZ 硬盘盒内(实测在使用雷电 4 接口时传输速率可达 700MB/S),作为随身Linux使用(参考NixOS Manual) 安装 iso 镜像来自NixOS 官网,由于使用图形化安装时提供了...
下一篇
CISCN2026 初赛 WP
wasm-login wasm逆向,下载附件得到build(wasm产物),一个js和一个index.html,此外,产物内除了wasm还有其对应的.wasm.map文件,即Source Map 可以在index.html所在目录下用python -m http.server开一个服务,防止CORS不允许访问wasm F12可以看到注释里写了 测试账号 admin 测试密码 admin 继续审计index内的源码,以及simulateServerRequest()函数源码,可以看到其调用了wasm中的authenticate函数,parse返回的JSON,然后把对象JSON.stringify后计算MD5,并用check.startsWith("ccaf33e3512e31f3")判断是否是正确的check值 审计wasm,只需将.map中的\n替换为扩展就能拿到源映射。分析代码,要用Date.now()作为签名secret,结合用户名和密码做HMAC-SHA256生成signature 我们知道了用户名和密码,要通过HMAC只需调用release.js已...
评论
Himekawa
Himekawaの小屋
文章
41
标签
30
分类
9
Github
公告
o.O
目录
1.
前言
2.
一月
3.
二月
4.
三月
5.
四月
6.
五月
7.
六月
8.
七月
9.
八月
10.
九月
11.
十月
12.
十一月
13.
十二月
最新文章
Kimi Claw使用尝鲜
2026-02-18
Coding Plan汇总
2026-02-13
VNCTF2026 HuntingAgent WP
2026-02-02
Nixos+Hyprland安装与配置美化记录
2026-01-24
2025年终总结
2025-12-31
繁
搜索
数据加载中