CISCN2021复盘

发布于 2021-05-16

Web easy_sql SQLMap 无列名注入 报错注入 SQLMap一把梭,就扫出来一个security数据库和id表,里面 …


津门杯2021部分题解

发布于 2021-05-11

Power_cut .swp泄露+基础反序列化 一开始懵了很久,打开就一句话:昨晚因为14级大风停电了,其他啥都扫不出来。 后面考 …


写在20岁生日前

发布于 2021-04-02

  难以置信啊,马上就要告别那个十几岁的自己、正式迈入”20多岁”的行列当中了,用自己的玩笑话说就是”迈入了人生的第五个五年计划” …


uni-app中使用微信JSSDK

发布于 2021-03-21

最近在业务上遇到一个问题:在一个H5页面中需要打开微信的扫码界面。在uni-app中,有原生的扫码方法,但是很遗憾的是,这个方法不 …


2020年度总结

发布于 2021-01-03

在每一年的12月末,我都会在博客上写下关于这一年的总结。这到现在似乎已经成为了一种习惯。 2020年的12月末恰逢各种报告和论文扎 …


[SUCTF2019]SignIn – RSA

发布于 2020-10-23

[SUCTF2019]SignIn 首先查阅__gmpz开头的函数,发现其是GNU库中的高进度算法库,实际操作的内容与我们这题无关 …


10月buu刷题re部分笔记

发布于 2020-10-06

buu-SimpleRev 这里需要注意大小端存储的问题。例如src由于是小端存储的,因此需要倒过来。其他的顺着原来的代码分析逆向 …


近日学习笔记~8.8

发布于 2020-08-08

[GWCTF 2019]枯燥的抽奖 访问check.php找到源码: 这里使用了php的伪随机数,由于伪随机数存在可预测性,只需要 …