<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/" version="2.0"><channel><title>LzSkyline's Blog</title><link>https://www.lzskyline.com</link><atom:link href="https://www.lzskyline.com/rss.xml" rel="self" type="application/rss+xml"/><description>网络安全爱好者</description><generator>Halo v2.22.14</generator><language>zh-cn</language><image><url>https://www.lzskyline.com/upload/logo.png</url><title>LzSkyline's Blog</title><link>https://www.lzskyline.com</link></image><lastBuildDate>Fri, 13 Mar 2026 05:30:14 GMT</lastBuildDate><item><title><![CDATA[typecho内容完整迁移halo方案]]></title><link>https://www.lzskyline.com/archives/typechonei-rong-wan-zheng-qian-yi-halofang-an</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=typecho%E5%86%85%E5%AE%B9%E5%AE%8C%E6%95%B4%E8%BF%81%E7%A7%BBhalo%E6%96%B9%E6%A1%88&amp;url=/archives/typechonei-rong-wan-zheng-qian-yi-halofang-an" width="1" height="1" alt="" style="opacity:0;">背景 时隔多年，终于下定决心把博客从老旧的 lnmp + typecho 迁移到更现代的 docker + halo 方案了。 原博客中文章、回复、附件的迁移一直是之前比较苦恼的问题，halo官方提供的插件并不好用，很久没有更新了，而且不能迁移附件（本来想手动搞，结果我用的时候还报错了） 今天无意中]]></description><guid isPermaLink="false">/archives/typechonei-rong-wan-zheng-qian-yi-halofang-an</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><category>笔记</category><pubDate>Wed, 4 Feb 2026 09:37:35 GMT</pubDate></item><item><title><![CDATA[VocabMeld - 沉浸式语言学习 Chrome 插件]]></title><link>https://www.lzskyline.com/archives/236</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=VocabMeld%20-%20%E6%B2%89%E6%B5%B8%E5%BC%8F%E8%AF%AD%E8%A8%80%E5%AD%A6%E4%B9%A0%20Chrome%20%E6%8F%92%E4%BB%B6&amp;url=/archives/236" width="1" height="1" alt="" style="opacity:0;">刚用opus4.5撸的一个新玩具，毛遂自荐一下。 智能替换网页词汇，创造沉浸式双语学习环境，在日常浏览中自然习得语言。 基于「可理解性输入」理论，让语言学习融入日常生活 核心设计理念 VocabMeld 基于语言学家 Stephen Krashen 的「可理解性输入 (Comprehensible]]></description><guid isPermaLink="false">/archives/236</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Tue, 2 Dec 2025 08:35:00 GMT</pubDate></item><item><title><![CDATA[腾讯乐享去水印-油猴脚本]]></title><link>https://www.lzskyline.com/archives/233</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E8%85%BE%E8%AE%AF%E4%B9%90%E4%BA%AB%E5%8E%BB%E6%B0%B4%E5%8D%B0-%E6%B2%B9%E7%8C%B4%E8%84%9A%E6%9C%AC&amp;url=/archives/233" width="1" height="1" alt="" style="opacity:0;">公司最近从confluence换到了腾讯新出的这个内部知识库，整体跟飞书挺像的，但他水印打的太丧心病狂了，飞书的勉强能接受，这个都影响观感了，所以调试了一下。 水印植入的比较简单粗暴，随机class名称，一个暗水印一个明水印，用backgroundImage的方式平铺的水印图片。 直接油猴去掉就好了]]></description><guid isPermaLink="false">/archives/233</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Thu, 16 Oct 2025 03:38:23 GMT</pubDate></item><item><title><![CDATA[kali扫描附近隐藏WiFi的方法]]></title><link>https://www.lzskyline.com/archives/231</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=kali%E6%89%AB%E6%8F%8F%E9%99%84%E8%BF%91%E9%9A%90%E8%97%8FWiFi%E7%9A%84%E6%96%B9%E6%B3%95&amp;url=/archives/231" width="1" height="1" alt="" style="opacity:0;">在 Kali Linux 中，扫描附近的 隐藏 WiFi（Hidden SSID）（即广播中不直接显示 SSID 的 AP）通常需要 无线网卡支持监听模式 + 抓取探测/关联请求。方法总结如下： 方法 1：airmon-ng + airodump-ng 开启监听模式 airmon-ng check]]></description><guid isPermaLink="false">/archives/231</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Wed, 15 Oct 2025 13:12:00 GMT</pubDate></item><item><title><![CDATA[WiFi 攻击技术整理]]></title><link>https://www.lzskyline.com/archives/230</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=WiFi%20%E6%94%BB%E5%87%BB%E6%8A%80%E6%9C%AF%E6%95%B4%E7%90%86&amp;url=/archives/230" width="1" height="1" alt="" style="opacity:0;">WiFi Deauthentication（解除认证）攻击 技术原理 WiFi 网络基于 IEEE 802.11 协议，其管理帧（Management Frames）在早期设计时未加密，攻击者可以： 监听空中数据包：捕获客户端与 AP 之间的通信 伪造管理帧：构造虚假的 Deauth 帧 广播欺骗包]]></description><guid isPermaLink="false">/archives/230</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Wed, 15 Oct 2025 13:11:00 GMT</pubDate></item><item><title><![CDATA[门店IoT设备安全评估方案]]></title><link>https://www.lzskyline.com/archives/221</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E9%97%A8%E5%BA%97IoT%E8%AE%BE%E5%A4%87%E5%AE%89%E5%85%A8%E8%AF%84%E4%BC%B0%E6%96%B9%E6%A1%88&amp;url=/archives/221" width="1" height="1" alt="" style="opacity:0;">背景&amp;目标 出于工作需要，计划对门店iot设备进行系统性评估，所以整理了一个简要的评估方案。 开始前要考虑两个问题： 业务、安全关心的风险都有哪些？ 怎么去评估安全风险？哪些维度？ 思考清晰后实施起来就简单了，下面提供一个简单的方案模板： 评估对象 测试门店： 选取3-5家有代表性的店铺。 测试设备]]></description><guid isPermaLink="false">/archives/221</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Mon, 14 Jul 2025 06:53:00 GMT</pubDate></item><item><title><![CDATA[智能异常检测系统：基于自适应基线的实时威胁检测]]></title><link>https://www.lzskyline.com/archives/220</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E6%99%BA%E8%83%BD%E5%BC%82%E5%B8%B8%E6%A3%80%E6%B5%8B%E7%B3%BB%E7%BB%9F%EF%BC%9A%E5%9F%BA%E4%BA%8E%E8%87%AA%E9%80%82%E5%BA%94%E5%9F%BA%E7%BA%BF%E7%9A%84%E5%AE%9E%E6%97%B6%E5%A8%81%E8%83%81%E6%A3%80%E6%B5%8B&amp;url=/archives/220" width="1" height="1" alt="" style="opacity:0;">最近在做基线相关的入侵检测，需要检出IP异常、UA异常、频率异常、请求流量异常四类场景，搞完发现效果不错，能有效压制正常的业务docker重启导致的ip变动，测试攻击0漏报，日误报量&lt;20，可通过动态基线自学习持续降低，整理了一下关键算法分享出来。 注：以下全部内容为本人原创，转载请注明，未经许可不]]></description><guid isPermaLink="false">/archives/220</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><category>笔记</category><pubDate>Thu, 10 Jul 2025 09:26:00 GMT</pubDate></item><item><title><![CDATA[基于GhidraMCP实现AI自动逆向分析（Mac/Windows/Linux）]]></title><link>https://www.lzskyline.com/archives/219</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E5%9F%BA%E4%BA%8EGhidraMCP%E5%AE%9E%E7%8E%B0AI%E8%87%AA%E5%8A%A8%E9%80%86%E5%90%91%E5%88%86%E6%9E%90%EF%BC%88Mac%2FWindows%2FLinux%EF%BC%89&amp;url=/archives/219" width="1" height="1" alt="" style="opacity:0;">背景 ChatGPT出来之后，就一直用AI帮我分析汇编代码，从逆向工具里复制过去，让AI帮我转换成通俗易懂的伪代码，确实方便了很多。 前两天分析一个C2后门的时候犯懒了，不想自己复制粘贴了，想让AI像Agent一样自己操作，于是搜了一下Ghidra相关的MCP库，发现还真有： https://git]]></description><guid isPermaLink="false">/archives/219</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Thu, 29 May 2025 02:55:37 GMT</pubDate></item><item><title><![CDATA[一次针对某邮箱头像被黑产篡改事件的分析]]></title><link>https://www.lzskyline.com/archives/199</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E4%B8%80%E6%AC%A1%E9%92%88%E5%AF%B9%E6%9F%90%E9%82%AE%E7%AE%B1%E5%A4%B4%E5%83%8F%E8%A2%AB%E9%BB%91%E4%BA%A7%E7%AF%A1%E6%94%B9%E4%BA%8B%E4%BB%B6%E7%9A%84%E5%88%86%E6%9E%90&amp;url=/archives/199" width="1" height="1" alt="" style="opacity:0;">起因 某天上班打开某邮箱客户端看了眼告警邮件，发现腾讯云的邮箱账号头像被 HC 修改了，问了几个同事，发现使用该邮箱客户端的都有这个现象，换了几个其他的邮箱客户端没发现这个情况，分析了波 eml 文件也没发现异常，排除了邮件代码污染的情况。所以推断这个应该是邮箱客户端本身的某个漏洞导致的，遂开始排查]]></description><guid isPermaLink="false">/archives/199</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Sun, 3 Sep 2023 16:20:00 GMT</pubDate></item><item><title><![CDATA[优雅的清理浏览器重定向缓存]]></title><link>https://www.lzskyline.com/archives/190</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E4%BC%98%E9%9B%85%E7%9A%84%E6%B8%85%E7%90%86%E6%B5%8F%E8%A7%88%E5%99%A8%E9%87%8D%E5%AE%9A%E5%90%91%E7%BC%93%E5%AD%98&amp;url=/archives/190" width="1" height="1" alt="" style="opacity:0;">背景（可跳过） claude.ai对地区进行了限制，不允许来自国内特别行政区的访问，然而我的梯子并不是什么高端套餐，导致只有部分比较近的节点速度还可以，所以基本日常都使用比较快的hk线路，这时就经常会因为忘记切换线路直接访问claude.ai时，会提示国家/地区不受支持。（openai的chatgp]]></description><guid isPermaLink="false">/archives/190</guid><dc:creator>LzSkyline</dc:creator><category>笔记</category><pubDate>Wed, 26 Jul 2023 15:39:53 GMT</pubDate></item><item><title><![CDATA[一种简单通用的刷游戏礼包思路]]></title><link>https://www.lzskyline.com/archives/181</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E4%B8%80%E7%A7%8D%E7%AE%80%E5%8D%95%E9%80%9A%E7%94%A8%E7%9A%84%E5%88%B7%E6%B8%B8%E6%88%8F%E7%A4%BC%E5%8C%85%E6%80%9D%E8%B7%AF&amp;url=/archives/181" width="1" height="1" alt="" style="opacity:0;">前言 这是我在很久之前玩一个巨难、没有充值入口、没有广告的测试版游戏时被迫想到的思路。。用了几个月下来发现这招意外的好用 或许是因为独立开发者或者小厂商没版号，只能靠第三方交易买游戏礼包兑换码赚钱了吧，目前来看对于大部分taptap上支持礼包码的独立游戏都适用，目前还没有遇到过API参数签名的。等哪]]></description><guid isPermaLink="false">/archives/181</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Fri, 21 Oct 2022 11:30:00 GMT</pubDate></item><item><title><![CDATA[利用MT管理器去APK广告、更新弹窗]]></title><link>https://www.lzskyline.com/archives/178</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E5%88%A9%E7%94%A8MT%E7%AE%A1%E7%90%86%E5%99%A8%E5%8E%BBAPK%E5%B9%BF%E5%91%8A%E3%80%81%E6%9B%B4%E6%96%B0%E5%BC%B9%E7%AA%97&amp;url=/archives/178" width="1" height="1" alt="" style="opacity:0;">写在前面 这篇文章重点说思路，关于mt、np管理器这些工具的使用就不做赘述了，网上有太多 文章里面有不严谨的地方欢迎讨论 基础知识 Manifest Android应用程序由松散耦合的组件组成，并使用应用程序Manifest绑定在一起 应用程序的AndroidManifest.xml文件包含了组成应]]></description><guid isPermaLink="false">/archives/178</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Fri, 21 Oct 2022 11:24:00 GMT</pubDate></item><item><title><![CDATA[Burploader - 2022.3.9 Windows启动器]]></title><link>https://www.lzskyline.com/archives/162</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=Burploader%20-%202022.3.9%20Windows%E5%90%AF%E5%8A%A8%E5%99%A8&amp;url=/archives/162" width="1" height="1" alt="" style="opacity:0;">本来是在windows上面像mac一样直接用官方提供的Burploader从而避免弹出丑陋的命令行，所以没直接用jar版本，特意选了安装包的版本，结果发现官方的burploader vmoptions怎么设置都无法正常生效。索性直接自己写了一个，命令中增加了–add-opens所以支持java17+]]></description><guid isPermaLink="false">/archives/162</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Sun, 26 Jun 2022 16:50:00 GMT</pubDate></item><item><title><![CDATA[优雅的在安卓手机上对APP流量抓包]]></title><link>https://www.lzskyline.com/archives/158</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E4%BC%98%E9%9B%85%E7%9A%84%E5%9C%A8%E5%AE%89%E5%8D%93%E6%89%8B%E6%9C%BA%E4%B8%8A%E5%AF%B9APP%E6%B5%81%E9%87%8F%E6%8A%93%E5%8C%85&amp;url=/archives/158" width="1" height="1" alt="" style="opacity:0;">写在前面 关于如何在android 7.0以上的系统中抓包的方法之前已经在之前的文章里提过了（https://www.lzskyline.com/index.php/archives/3/） 但由于之前只简单些了核心方法，并没有把完整的流程讲明白，今天重新整理下 准备工作 虚拟机 VMOS Pro：]]></description><guid isPermaLink="false">/archives/158</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Fri, 14 Jan 2022 07:04:00 GMT</pubDate></item><item><title><![CDATA[【屠龙刀】Jetbrain全家桶通杀完美破解方案（含IDEA 2025.1）]]></title><link>https://www.lzskyline.com/archives/157</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E3%80%90%E5%B1%A0%E9%BE%99%E5%88%80%E3%80%91Jetbrain%E5%85%A8%E5%AE%B6%E6%A1%B6%E9%80%9A%E6%9D%80%E5%AE%8C%E7%BE%8E%E7%A0%B4%E8%A7%A3%E6%96%B9%E6%A1%88%EF%BC%88%E5%90%ABIDEA%202025.1%EF%BC%89&amp;url=/archives/157" width="1" height="1" alt="" style="opacity:0;">写在前面 旧的激活服务器地址陆续用不了了，后面再失效的话大家自己去找就行，可以分享到评论区，pj方法不变的话我就不每次更新了 response: “https://account.jetbrains.com/fls-auth" 感谢zhile大神及其开发的ja-netfilter项目，本文主要基于j]]></description><guid isPermaLink="false">/archives/157</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><pubDate>Fri, 31 Dec 2021 02:00:00 GMT</pubDate></item><item><title><![CDATA[工作经验总结]]></title><link>https://www.lzskyline.com/archives/151</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E5%B7%A5%E4%BD%9C%E7%BB%8F%E9%AA%8C%E6%80%BB%E7%BB%93&amp;url=/archives/151" width="1" height="1" alt="" style="opacity:0;">根据工作经验简单总结下，不一定都对，欢迎讨论 怎么写需求方案 需求评审 需求方案的目的是为了能够估量出最后要做的具体的事，并且能够大概估量出时间。 重点内容：原因、需求（要实现怎么样的功能）、方案（大概怎么做） 初期可以不涉及详细方案设计（数据库设计、具体流程图、接口字段等等） OKR怎么写 项目评]]></description><guid isPermaLink="false">/archives/151</guid><dc:creator>LzSkyline</dc:creator><category>笔记</category><pubDate>Tue, 26 Oct 2021 14:59:00 GMT</pubDate></item><item><title><![CDATA[Go常用命令]]></title><link>https://www.lzskyline.com/archives/148</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=Go%E5%B8%B8%E7%94%A8%E5%91%BD%E4%BB%A4&amp;url=/archives/148" width="1" height="1" alt="" style="opacity:0;">初始化module go mod init test 下载库 go get github.com/beego/beego/v2@latest 自动解决依赖问题 自动添加、移除未使用的依赖 missing go.sum entry for module providing package xx]]></description><guid isPermaLink="false">/archives/148</guid><dc:creator>LzSkyline</dc:creator><category>笔记</category><pubDate>Tue, 26 Oct 2021 14:40:22 GMT</pubDate></item><item><title><![CDATA[handsome主题美化教程]]></title><link>https://www.lzskyline.com/archives/140</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=handsome%E4%B8%BB%E9%A2%98%E7%BE%8E%E5%8C%96%E6%95%99%E7%A8%8B&amp;url=/archives/140" width="1" height="1" alt="" style="opacity:0;">基于https://sunpma.com/674.html的文章做了二次优化 复制时弹窗提示版权信息 sunpma的版本在复制时弹出的提示是固定的，并且在开启PJAX的时候会有个小bug，切换到首页后复制时依然会触发之前文章内的oncopy事件，所以我对代码进行了修改，效果如下： 修改主题下的com]]></description><guid isPermaLink="false">/archives/140</guid><dc:creator>LzSkyline</dc:creator><category>随笔</category><pubDate>Fri, 21 May 2021 13:40:00 GMT</pubDate></item><item><title><![CDATA[golang常见web框架性能测试、推荐]]></title><link>https://www.lzskyline.com/archives/133</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=golang%E5%B8%B8%E8%A7%81web%E6%A1%86%E6%9E%B6%E6%80%A7%E8%83%BD%E6%B5%8B%E8%AF%95%E3%80%81%E6%8E%A8%E8%8D%90&amp;url=/archives/133" width="1" height="1" alt="" style="opacity:0;">语言范围 https://www.techempower.com/benchmarks/ 测试机器 MacBook Pro M1 16G 综合推荐 muxie https://github.com/kataras/muxie ./wrk -t12 -c100 -d10s --latency http]]></description><guid isPermaLink="false">/archives/133</guid><dc:creator>LzSkyline</dc:creator><category>笔记</category><pubDate>Fri, 30 Apr 2021 09:10:00 GMT</pubDate></item><item><title><![CDATA[使用Python编写扫雷外挂 + 游戏破解方法总结]]></title><link>https://www.lzskyline.com/archives/128</link><description><![CDATA[<img src="https://www.lzskyline.com/plugins/feed/assets/telemetry.gif?title=%E4%BD%BF%E7%94%A8Python%E7%BC%96%E5%86%99%E6%89%AB%E9%9B%B7%E5%A4%96%E6%8C%82%20%2B%20%E6%B8%B8%E6%88%8F%E7%A0%B4%E8%A7%A3%E6%96%B9%E6%B3%95%E6%80%BB%E7%BB%93&amp;url=/archives/128" width="1" height="1" alt="" style="opacity:0;">写在前面 逆向方面我是自娱自乐的半吊子水平，文章中如果有一些理解上的错误，希望各位大佬不吝赐教~ 目标 破解扫雷小游戏，一键通关 思路 1. 算法识别雷区 文字/图像识别扫雷界面，根据扫雷玩法自动计算雷区分布。如云顶之弈自动下棋外挂 优点 不用注入内存，不容易被反外挂检测到 不受游戏数据结构变动影响]]></description><guid isPermaLink="false">/archives/128</guid><dc:creator>LzSkyline</dc:creator><category>技术</category><category>笔记</category><pubDate>Wed, 3 Mar 2021 11:36:00 GMT</pubDate></item></channel></rss>