unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Hgame2019
[TOC]Hgame 2019 Web wirteupWeek 1Web谁吃了我的 flag呜呜呜,Mki 一起床发现写好的题目变成这样了,是因为昨天没有好好关机吗 T_Thi...
2019-02-28 08:09:02 | 阅读: 9 |
收藏
|
blog.zeddyu.info
php
username
avatar
绕过
Flutter packages get 424问题解决方法
Back在我一个项目当中使用flutter packages get 遇到了 HTTP 424 的错误,找了很多方法都没有解决方法,个人解决了之后就此记录下来。问题描述使用...
2019-02-25 19:25:35 | 阅读: 4 |
收藏
|
blog.zeddyu.info
flutter
424
镜像
网络
sjtug
安恒1月月赛
安恒1月月赛复现wpWebbabygobabygo(提交你找到的字符串的md5值)题目源码<?php @error_reporting(1); include 'flag...
2019-02-24 10:07:49 | 阅读: 5 |
收藏
|
blog.zeddyu.info
php
skyobj
0x7
0x7e
bbb
Hackim-2019 Web 记录
文章首发于安全客,地址:https://www.anquanke.com/post/id/170708过年前做了一下,感觉还是挺有意思的。比赛官方也开源了比赛源码。[TOC]W...
2019-02-15 03:46:10 | 阅读: 7 |
收藏
|
blog.zeddyu.info
k1
php
0xffff
navigator
信息
安恒1月周周练
闲来无事想起安恒开了1月的周周练,就拿来练练手。自己只做了web的部分。Web1 easy题目很直接的给出了源码<?php @error_reporting(1); include '...
2019-01-23 00:54:15 | 阅读: 5 |
收藏
|
blog.zeddyu.info
php
绕过
baby
userdata
web1
巧用命令注入的N种方式
本文首发于补天平台,地址:https://mp.weixin.qq.com/s/Hm6TiLHiAygrJr-MGRq9Mw在NUAACTF_2018中,我出了一道比较水的采用Sp...
2019-01-18 03:55:27 | 阅读: 3 |
收藏
|
blog.zeddyu.info
注入
攻击
php
绕过
通配符
NUAACTF_2018 官方wp
NUAACTF 2018 writeup[TOC]WebWeb1 Asuri-Information-System题目描述http://ctf.asuri.org:8001听说...
2018-12-25 21:23:41 | 阅读: 16 |
收藏
|
blog.zeddyu.info
php
username
stmt
smbclient
srand
厦大旅游小记
这次比赛在赛前看规则我觉得还挺有意思的,毕竟是采用一种新的AWD形式,Web方面采用的是正则配waf的形式去防御,然后当初给@Mio师傅看的时候,他表示也挺想来的。可惜他们学校没报销就没来了...
2018-11-26 06:47:28 | 阅读: 5 |
收藏
|
blog.zeddyu.info
php
payload
wp
漏洞
debugprint
SUCTF五校联合招新赛小记
SUCTF五校联合招新赛已经过去几天了。现在从主办方的角度来写写我第一次办比赛整个过程吧…首先本次比赛是江苏高校信息安全联盟SU内东南大学、南京航空航天大学、南京理工大学、三江学院、金陵科技学院五...
2018-11-21 01:24:55 | 阅读: 4 |
收藏
|
blog.zeddyu.info
ctfd
supervisord
数据
uwsgi
logfile
Mac idea 启动tomcat端口占用奇异问题
Dev很久不用idea了,突然用idea启动一个tomcat的java web项目,结果一直提示Address localhost:1099 already in use...
2018-08-27 05:02:10 | 阅读: 4 |
收藏
|
blog.zeddyu.info
端口
1099
catalina
关掉
intellij
记几次攻防赛
好久没发博客了…主要是比赛太多了…这几个月周末几乎无休,基本都是各种比赛先慢慢来总结吧。“西湖论剑”杯线下AWD前一个小时和平发育,基本没人打…也不知道为啥…这次也是我第二次参加AW...
2018-06-28 04:28:00 | 阅读: 4 |
收藏
|
blog.zeddyu.info
php
uu
ectouch
finecms
记一道比较简单的上传绕过
在某靶场做题的时候发现有个知识盲区,顺手记一记。信息收集页面非常简单,就一个上传的选择框以及点击上传,没有前端过滤。由于做php的题总是太习惯了,根本没太注意回应头的内容Server:...
2018-06-27 04:52:14 | 阅读: 7 |
收藏
|
blog.zeddyu.info
equiv
htmend
fso
HGame部分writeup
由于水平有限,就写写自己做出来的题目。Level - week1这部分还是比较简单的说Are you from Europe?进去一看,呀,竟然是抽SSR,看来我们这种非酋应该是没什么手气...
2018-03-16 01:32:00 | 阅读: 13 |
收藏
|
blog.zeddyu.info
php
emmm
week3
sqliiii2
sqlmap
博客自动化及一些坑
迁了一下服务器,顺便弄了一下Git hook,把两个仓库给实现本地修改触发git hook实现服务器自动部署。什么是git hooks在git上是这么介绍的:和其它版本控制系统一样,Git能...
2018-03-13 18:29:00 | 阅读: 5 |
收藏
|
blog.zeddyu.info
ssh
仓库
bare
脚本
远程
MacOS X 下配置Nginx & PHP
也有一段时间没写博客了,说好的技术博主呢,hhhhh。其实一些小错误感觉没什么好写的。但是配置环境的坑我踩了好久了。趁这次重装了Mac,刚好记录记录配置Nginx,虽然前面写过一篇配置,但是Mac上...
2018-03-04 11:22:00 | 阅读: 5 |
收藏
|
blog.zeddyu.info
php
fastcgi
信息
端口
brew
服务器配置的那些事--基于LNMP
感觉还是自己搭个服务器比较好。之前是大一下学期就想搭了的,只是当时好像已经开始实行了域名备案措施,江苏备案还要暂住证,就没去弄了,感觉自己用ip弄博客太傻了,所以还是一直用之前在某个博客系统上的博客...
2018-03-03 10:09:00 | 阅读: 5 |
收藏
|
blog.zeddyu.info
fastcgi
php
typecho
ssh
mariadb
Docker镜像的时间问题
今天刚刚开始做PA0,发现自己对Docker的研究也不是很深,也就是在赛宁的那段日子,算是一个契机吧,让我们用Docker搭比赛环境,那个时候开始接触的Docker,然后也跟Rex请教...
2018-01-28 10:01:00 | 阅读: 7 |
收藏
|
blog.zeddyu.info
时区
节约
cst
ut
日光
Bootstrap-select碰到的一些问题
项目中需要用到的是多选下拉框,由于项目用的是bootstrap,我便找到了bootstrap-select这个可以提供多选下拉框的库。因为这个项目是用ajax获取数据然后把数据放入select中的...
2018-01-27 09:38:00 | 阅读: 8 |
收藏
|
blog.zeddyu.info
下拉框
下拉
数据
搬运工
Previous
4
5
6
7
8
9
10
11
Next