img
New Blog New Begin

新的博客 新的开始经过了一场惨绝人寰数据丢失事件之后,之前的18篇博客所剩无几,现将博客移植到这里,也终于从typecho换成了hexo。用了两年的博客突然没了,还是挺难受的,感觉就像之前的足迹突然不见了一样,不过有幸在兔子师傅的帮助下从Google缓存里抢救了几篇出来。

date_range2019-01-15 bookmark_border 随笔  

Hello World

date_range2019-01-15

img
php rand相关

php rand相关这篇文章更多的是记录的性质,毕竟关于php的随机数的文章已经很多了,每次比赛都现去查,去了解,搞得效率很低,所以这次记录到这里,以后遇到相关的题目直接使用就可以了。

date_range2018-01-30 bookmark_border ctf  

img
GraphQl Injection

GraphQl Injection前段时间试着打了几场ctftime上的比赛,遇到了很多以前没有看到过的东西,其中刚拿到最蒙逼的就是graphql。比赛出现的频次还挺高,所以研究研究记录一下。 涉及到的题目有:HITB CTF 2017-Blog SEC-T 2017-Dark Market

date_range2017-08-30 bookmark_border ctf  

img
DNS Rebinding

DNS Rebinding这是最近学习的一个操作,CUIT校赛的时候遇到了ssrf的题目,有对输入的域名进行解析,然后对内网地址进行过滤,一般的绕过方式如下:

date_range2017-05-30 bookmark_border CTF  

img
php_=5.6.24的反序列化姿势

php<=5.6.24的反序列化姿势这次去川师大打了一个ctf友谊赛,被一道审计的题卡了超级久,回来看了wp才知道是一个超级有名的漏洞,我自己居然都不知道。。。真是太菜了。补习之后在这里记录一下。

date_range2017-05-10 bookmark_border CTF   PHP  

img
被SElinux坑的一点收获

date_range2017-01-30 bookmark_border Linux  

My friends

渭北春天树,江东日暮云。何时一樽酒,重与细论文。

date_range2000-01-01