bfloat16deepseek v4.1 flash撬棍测试 中发帖

依然是祖传靶场: 

230k上下文拆掉证书校验 
 [PixPin_2026-09-14_16-34-46] 
给出的patch建议也是没问题 
 [image] 
压缩了以后,差不多300k上下文拆掉证书链校验,过程使用了frida动态调试,结果全对 
 [image] 
压缩了以后,差不多230k上下文分析出X-Random-Challenge只有常量C改变了,通过frida hook出C的值 
 [image] 
实际上这个C是滚动密钥,发一次HTTPS请求C值就会改变,然后在某个函数把C重置回去,专门狙击只调用发包函数,不调用重置函数的行为 
这蓝色大肥鱼可以啊
 
 
Back to Top