07
06
刷题笔记:[网鼎杯 2018]Comment 刷题笔记:[网鼎杯 2018]Comment
前言关键字:[留言|评论|发帖] 这题真的难。 题解发帖要登录, 爆破一下,密码是zhangwei666。 1.git泄漏扫目录扫出/.git,用githack下载一下源码,发现是不全的。 git log一下,是空的。 git
2021-07-06
06
05
05
04
刷题笔记:[CISCN2019 总决赛 Day2 Web1]Easyweb 刷题笔记:[CISCN2019 总决赛 Day2 Web1]Easyweb
前言着实惭愧,这题一年前还做过,今天再做,得,忘得一干二净。 写好的脚本一打开,payload都是原封不动了,尴尬。 题解 截个图,写个关键字,方便日后检索:[猫图|猫头|猫猫] 这题主要三个考点:1.备份文件泄漏;2.SQL盲注;3.文件
2021-07-04
02
微信小程序学习笔记 微信小程序学习笔记
基础概念 数据驱动将差异应用到Dom树上,达到更新UI的目的,意味着只有“修改”的相关属性才会刷新,而没有变化的就不动,避免了小部分字节修改导致全局页面都得刷新一遍的情况。 onLoad=>onShow=>
2021-07-02
02
异步asyncio学习笔记 异步asyncio学习笔记
前言真就一年发一篇。这一年发生了好多事,把我打得手忙脚乱,短短一年,物是人非。 昨天写awd相关脚本,想着来点狠的,加速混淆流量发包,试试异步。正好看到github上有相关源码,requests+asyncio。 想着requests是阻塞
2021-07-02
06
28
05
23
刷题笔记:[极客大挑战 2019]RCE ME 刷题笔记:[极客大挑战 2019]RCE ME
前言关键字:[无字母数字shell|ld_preload|disable_function] 以前做的题,现在再看之前写的记录,太逗乐了,当时怎么那么多迷惑操作呢 题解一开始是想着无参webshell,还写了好久的fuzz代码得 没用,代码
2021-05-23
15 / 17