基于AI的某防水墙滑块验证码自动化全链路实现 前言在 AI 还没有如今这么强大的时候,当我们遇到了防水墙滑块的时候,可能最常用的方案就是 Selenium 方案,甚至在早期的时候有人曾言只有 自动化 可以通过滑块验证码。 那么为什么会有这种说法呢?其实原因很简单,因为某些大厂的验证码确实很难,对于小白和经验不是很丰富的人来说,通过逆向的方式实现,这完全是一个不可能完成的挑战。 以防水墙为例来说,其中包含了 VMP、Webpack、高度代码混淆 2026-04-22 逆向工程 #AI辅助 #逆向工程 #JSVMP #验证码 #滑块验证码
间接提示词注入和供应链投毒,正在威胁你的 AI Agent 一、AI 是怎么学会”拒绝”的——安全对齐简介在聊攻击之前,我们先了解一下 AI 的”免疫系统”是怎么工作的。 如果你直接问 ChatGPT “怎么造炸弹”,它会拒绝你。这不是因为它”不知道”,而是因为它经过了 安全对齐(Safety Alignment) 训练。简单说,这个过程分三步: 第一步:监督微调(SFT)。人工标注员写出”面对这个问题应该怎么拒绝”的示范回答,让模型学会拒绝的格式和语气。 2026-04-20 AI应用 #MCP协议 #AI安全 #提示词注入 #供应链攻击 #Agent安全
浅谈淘四神的坑点 前言:众所周知的,想要搞淘系的业务,那肯定得先解决掉这四个神,分别是 1234x-signx-umtx-mini-wuax-sgext 大厂的App那肯定少不了坑点,这里我浅浅的说一下,我遇到的一些坑点吧. 抓包问题:有一部分淘系的App是可以直接抓到包的,而有一部分淘系的App是无法抓到包的,需要做一些处理.这里我们来聊一下后者.针对这种抓不到包的App,目前是有大佬开源过解决方案的,就是去h 2026-04-16 逆向工程 #抓包 #淘系 #Hook #逆向分析
Vibe Coding 实战经验:打造高效反馈闭环 前段时间 Vibe Coding 每天都搞到凌晨三四点,实在是有点红温,大部分都是浪费时间,每次我一 Vibe Coding 就被束缚在桌前了。问题在于既然是 AI 那本应是来解放人类的,不应该是让人类更疲惫的。 于是结合经验,我对我的整个工作流程稍微反思了一下,并得到一些惊喜的结果。 我发现,只要对工作流稍作改造 —— 引入反馈闭环 —— 就能显著提升体验与质量,其中的核心在于建立一套 AI 能 2026-04-10 AI应用 #工作流 #Claude Code #AI编程 #Vibe Coding #开发经验
AI写作为何一眼被识破?实战破解指南 满屏的破折号、此外、而且这些学术词,开头永远是”在一个……的世界里”,结尾必定”总而言之”。 读者一看就知道:又是 AI 写的。 为什么你用 AI 写的东西,一眼就能被看穿? 下面将介绍两种办法帮你剔除AI痕迹。 在 ChatGPT 中使用提示词我在 Reddit 上发现个提示词,专门解决这个问题。 它给 AI 定了规则,强制 AI 按人类的方式写作。 移除 8 种 AI 写作的”指纹” 破折号 2026-04-10 AI应用 #AI写作 #ChatGPT #提示词 #内容创作