240 发简信
IP属地:广东
  • Resize,w 360,h 240
    web安全面试常见问题(来自微博)

    问题出处 链接 部分个人回答 解释一下同源策略? 如果两个页面的协议,端口和域名相同,则可认为是同源。 哪些东西是可以从同源获取的? 读取coo...

    0.5 3894 0 11
  • Resize,w 360,h 240
    [DDctf](web)两道sql注入write up

    ctf是不可能的,这辈子都不可能的,只能写写签到这个样子 数据库的秘密 查看源代码js key = 'adrefkfweodfsdpiru' 发...

  • Resize,w 360,h 240
    [XCTF嘉年华体验赛](web)web2 assert函数

    0x00 题目分析 浏览一遍页面,在about页面,获得如下信息 访问 .git/ ,页面存在。 使用githack扒下来。得到源码,进行代码审...

  • Resize,w 360,h 240
    Google xss挑战赛(2017) writeup

    Google xss挑战赛(2017) writeup 前言 这是去年的谷歌xss挑战赛,偶然之间碰到,对于我这种xss小白来说,还是收获了不少...

  • Resize,w 360,h 240
    [XNUCA 进阶篇](web)writeup

    XNUCA 进阶篇writeup 看一航写了些就去看了下,大多比较基础,直接报答案 default 阳关总在风雨后 题目过滤很多,*,#,/ ,...

  • Resize,w 360,h 240
    [Bugs_Bunny CTF](web)亚马逊云储存器S3 BCUKET安全

    亚马逊云储存器S3 BCUKET安全性学习笔记 Bugs_Bunny CTF – Walk walk CTF 昨天玩了会这个比赛,碰到这题是知识...

  • Resize,w 360,h 240
    [实验吧](web)因缺思厅的绕过 源码审计绕过

    0x00 直接看源码吧 早上写了个注入fuzz的脚本,无聊回到实验吧的题目进行测试,发现了这道题 地址:http://ctf5.shiyanba...

  • Resize,w 360,h 240
    [强网杯](web)部分writeup

    web签到 这道题在一航sniperoj上写到过,当时就觉得题目挺赞的。解法用到了王小云的md5碰撞的测试样本。具体内容自行百度。直接给出代码和...

  • Resize,w 360,h 240
    一道ctf题入手的sqlmap编写自查语句心得

    sqlmap使用心得——编写自己查询语句 0x00 从一道CTF题目入手 我们看他的过滤 我们可以使用 /**/ 代替空格 , && 代替 an...

个人介绍
import this

永远对技术和未知表示敬畏