用 CC-switch 把 BurpMCP-Ultra 接入 Codex
前言很多人想把 Burp 的流量能力”接”到 AI 里用,但被各种 SSE/stdio 术语绕晕。本文基于我在 Win11 上的真实踩坑,讲清楚只用 CC-switch 一个工具完成 BurpMCP-Ultra → Codex 的全流程,不借助 supergateway、不手改 config.toml(当然原理上 CC-switch 最终也是写 ~/.codex/config.toml 的 [mcp_servers] 节 其实手改更快一些)。 环境:Win11 + Burp Suite Pro 2...
codex“绕过”手机验证
codex想必大家都略有耳闻吧,但是最近是登录有点难搞,他要让我们要用手机号登录,这就很难搞。最近我发现了一个新的方法,其实也不算新方法吧,就是直接用中转站的api登录(官网的太贵了😭😭😭) 接下来让我一步一步教你们吧~ 下载codex直接去官网下载,链接给你们放这了 1https://chatgpt.com/zh-Hans-CN/codex/ 直接点击下载然后安装好了就行 登陆下载好后你点开就可以直接登录了(bushi 这时候你要是点用gpt账号直接登录,你就会看到下面这个冷冰冰的界面,要你手机验...
企业资产收集指南
在网络安全实战或日常安全工作中,我们经常会遇到这样的场景:只拿到一个企业名称或一个网站地址,比如“腾讯”、“字节跳动”或者 www.baidu.com,就需要去发现其中可能存在的安全漏洞。这个过程在安全领域被称为信息收集或打点。 那么,如何从一个简单的名字或网址,逐步挖掘出目标企业的全部数字资产呢?接下来我根据我的想法大概说一下。 域名基础认知什么是域名?互联网上每一台服务器的真实地址其实是IP地址——一串数字,例如 180.101.49.11。但人类很难记住这些数字组合,于是域名应运而生。它相当于给IP地...
HTTP协议详解
HTTP协议概述什么是HTTP协议?HTTP(HyperText Transfer Protocol,超文本传输协议)是互联网中最核心的应用层协议之一。它定义了浏览器与服务器之间如何“对话”——当你打开网页、提交表单、加载图片时,背后都是HTTP协议在工作。 HTTP协议的工作模式非常简单:客户端发起请求,服务器返回响应。 请求:你的操作,比如访问某个网址、登录账号、注册新用户 响应:服务器返回的结果,比如登录成功、页面内容、错误提示 HTTP协议就是把人类的行为翻译成计算机能理解的“语言规范”。 URL...
Android抓包小白教程
今天给大家说一下安卓设备怎么抓包,安卓抓包比小程序抓包稍微麻烦一些,而且根据不同的安卓版本,抓包方式也不一样 基础工具安装不管怎么样,你抓包总得有工具吧,总不可能随便那个夹子就能“抓”,工具链接我放这了,大家自取 1https://pan.quark.cn/s/0c2a65da9b9d 解压后就跟安装普通软件一样,没什么区别,安装好了之后点那个模拟器助手,然后点多开助手里面的添加模拟器,添加个安卓5的设备,接着启动,你可能会看到如下的报错,看到这个你就直接点关闭就行,关闭之后重启一下电脑就ok啦 其实不是...
微信小程序抓包小白教程
上一篇博客给大家分享了一下怎么安装新版本的BP,那这篇博客就来分享一些BP的基础用法吧。由于抓取网站大家应该是信手拈来了,使用我就讲一下怎么抓小程序的包吧🫡 安装Proxifier抓小程序的包其实跟抓网站的包没什么太大的区别,只不过多用了一个Proxifier,那Proxifier究竟是何方神圣呢?我们看一下网上是怎么说的 看起来好牛逼的样子啊,但是不管怎样还是直接上链接 1https://pan.quark.cn/s/5e72662f5d9b 解压后无脑点下一步,记住别点更新啊❗❗❗ 启动Proxifi...
Burp Suite V2026.4.3安装
Burp Suite是什么Burp Suite是一款由PortSwigger公司开发的集成式Web应用安全测试平台。它旨在帮助安全研究人员、渗透测试人员以及开发者识别、分析和修复Web应用程序中的安全漏洞。Burp Suite通过提供一系列的工具,支持从简单的安全扫描到复杂的渗透测试等各种安全测试需求。那接下来就是大家安装Burp Suite的手把手教程了。 下载Burp Suite安装包大家不用去找了,直接复制去下载就行了 1https://pan.quark.cn/s/c674f4bea333 注意:老...
June 做题笔记
5月好忙,都没怎么写题了,6月一定好好做题,好好写博客💪 CovertChannel这道题是2026御网杯数据安全赛里面的题目 1题目内容:安全运营中心(SOC)在部署的网络探针中捕获了一段可疑流量。威胁情报分析师发现一台内网终端(10.10.20.33)在短时间内发送了大量异常的ICMP和DNS请求。初步研判为APT组织利用多种隐蔽信道进行数据外泄。请深入分析该流量捕获文件,还原被窃取的敏感数据。 TTL隐写拿到附件,发现里面有ICMP流(DNA动了,发现流量包里面有ICMP流就直接滤过看看有什么东西�...
May做题笔记
[安洵杯 2019]Attack题目链接[BUUCTF在线评测](https://buuoj.cn/challenges#[安洵杯 2019]Attack) 拿到流量包附件先用Wireshark打开看看有什么东西,扫了一遍并没有发现什么东西,直接binwalk看看,发现有一个flag.txt文件,尝试用foremost提取一下,提取出来一个压缩包里面有加密的flag.txt。用WinRAR打开看到注释是这可是administrator的秘密,怎么能随便给人看呢? 猜测要通过取证拿到administrator...
Cloacked-pixel-master安装教程
Cloacked-pixel-master的作用是啥呢,我也不知道怎么说明白,反正就是很有用!直接把它项目地址的介绍拿给你看吧🤔 Platform independent Python tool to implement LSB image steganography and a basic detection technique. Features: Encrypt data before insertion. Embed within LSBs. Extract hidden data. Basic ...















