发布于 2021-01-18 uni-app/微信小程序开发踩坑记 – 业务域名篇 3369 热度 NOTHING 黑科技 最近在用uni-app开发小程序。在使用uni.request()的过程中,发现向业务域名请求的内容在HBuilderX的内置浏览 …
发布于 2021-01-03 2020年度总结 1926 热度 1 条评论 生活 在每一年的12月末,我都会在博客上写下关于这一年的总结。这到现在似乎已经成为了一种习惯。 2020年的12月末恰逢各种报告和论文扎 …
发布于 2020-10-23 [SUCTF2019]SignIn – RSA 1604 热度 NOTHING 题解 [SUCTF2019]SignIn 首先查阅__gmpz开头的函数,发现其是GNU库中的高进度算法库,实际操作的内容与我们这题无关 …
发布于 2020-10-06 10月buu刷题re部分笔记 2186 热度 NOTHING 题解 buu-SimpleRev 这里需要注意大小端存储的问题。例如src由于是小端存储的,因此需要倒过来。其他的顺着原来的代码分析逆向 …
发布于 2020-08-26 Redis有关的SSRF+php原生类xss 2021 热度 NOTHING 未分类 Redis和SSRF:https://xz.aliyun.com/t/1800 利用Gopher协议拓展攻击面:https://b …
发布于 2020-08-08 近日学习笔记~8.8 3051 热度 NOTHING 未分类 [GWCTF 2019]枯燥的抽奖 访问check.php找到源码: 这里使用了php的伪随机数,由于伪随机数存在可预测性,只需要 …
发布于 2020-07-26 近期Web笔记~7.26 1108 热度 NOTHING 题解 [HCTF 2018]WarmUp php中的文件包含漏洞:?(不存在的目录)/../ 即为当前目录 在传入payload的时候对 …
发布于 2020-05-16 Xctf Web刷题记录 884 热度 NOTHING 题解 XCTF 4th-WHCTF-2017 Cat 有一个框可以输入域名,输入127.0.0.1会返回ping的结果,且URI加上了? …
发布于 2020-05-15 2020网鼎杯青龙组Web(更新中) 801 热度 NOTHING 题解 AreUSerialz 这题经验性的技巧比较强吧。首先POC链很好分析: __destruct() process() read( …
发布于 2020-05-14 近日笔记 459 热度 NOTHING 未分类 Oracle Oracle WebLogic wls9-async反序列化远程命令执行漏洞 CNVD-C-2019-48814 访 …