bfloat16deepseek v4.1 flash撬棍测试 中发帖

依然是祖传靶场: 

230k上下文拆掉证书校验
[PixPin_2026-09-14_16-34-46]
给出的patch建议也是没问题
[image]
压缩了以后,差不多300k上下文拆掉证书链校验,过程使用了frida动态调试,结果全对
[image]
压缩了以后,差不多230k上下文分析出X-Random-Challenge只有常量C改变了,通过frida hook出C的值
[image]
实际上这个C是滚动密钥,发一次HTTPS请求C值就会改变,然后在某个函数把C重置回去,专门狙击只调用发包函数,不调用重置函数的行为
这蓝色大肥鱼可以啊