1. cnlnn

cnlnn

记录安全攻防、Android 技术、Linux 实践与业余无线电的个人技术博客。内容以实际环境记录、问题排查过程、命令示例和验证结果为主。

在线工具

浏览器环境检测:查看浏览器、屏幕、WebRTC 和运行环境信息。

分享链接隐私检查:识别多平台分享链接携带的分享者标识与追踪参数。

最近更新

  • 分享链接是如何暴露分享者的

    详解小红书 shareRedId 的可逆编码、B站 vd_source 的两种 MD5 算法,以及抖音 u_code 的 23 进制 UID 编码。

  • HackRF Portapack H4M 使用记录

    记录 HackRF Portapack H4M 的 SD 卡准备、Mayhem 固件更新、自定义启动画面和 USB 挂载操作。

  • Python 标准库 asyncio

    从事件循环、协程和 Task 的关系入手,演示 await、create_task 与 gather 的执行方式和并发行为。

  • IEC 104 协议安全测试方法

    从 IEC 60870-5-104 的端口、ASDU 类型与传输原因入手,整理 Nmap、Metasploit 和模拟器探测方法,以及未授权接入、校验缺失和信息泄露测试点。

  • WebView 漏洞挖掘实例

    通过 adb、Deep Link 和 Chrome DevTools 定位可加载外部页面的 Android WebView,检查 JavaScript Bridge 与原生能力暴露,并构造 PoC 验证。

  • Spigot Minecraft 服务器搭建与插件配置

    介绍 Linux 上搭建 Spigot Minecraft 服务器所需的 Git、Java 与 BuildTools,并整理 AuthMeReloaded、EssentialsX、LuckPerms 和 ProtocolLib 插件配置。

  • FastAPI 使用记录

    对比 FastAPI CLI、Uvicorn 和 Python 三种启动方式,给出安装、主机端口、热重载与日志级别配置示例。

  • MQTT 协议安全测试方法

    整理 MQTT 1883/8883 端口识别、网络空间检索、MQTT-PWN、Nmap 与 MQTTX 探测方法,并说明匿名订阅和弱口令等常见安全测试点。

内容分类

关于

更多作者与站点信息见关于 cnlnn,相关代码与开源项目发布在 GitHub