可以私聊
信工所六室面試經(jīng)歷??因?yàn)檫x擇了信息安全這條選擇性并不開闊的小道,在保研推免的學(xué)校選擇上并不像其他搞AI、ML的同學(xué)一樣,對(duì)于我來說,除去基本不能去的清華、上交和浙大,可以選擇的學(xué)校大概也就是...
可以私聊
信工所六室面試經(jīng)歷??因?yàn)檫x擇了信息安全這條選擇性并不開闊的小道,在保研推免的學(xué)校選擇上并不像其他搞AI、ML的同學(xué)一樣,對(duì)于我來說,除去基本不能去的清華、上交和浙大,可以選擇的學(xué)校大概也就是...
有一次不小心發(fā)現(xiàn)了一個(gè) php7 的小 BUG 可以導(dǎo)致 php 在執(zhí)行過程中 Segment Fault想到可以利用在本地文件包含漏洞中之前在網(wǎng)上的分析文章中 , 本地文件...
WTF.SQL 周末跟著隊(duì)里打了一下CSAW,打之前大家和我說這個(gè)比賽是for beginner,我真是信了他們的邪了。。。 這道Web500是本次CSAW web板塊分值最...
隊(duì)里月賽出了一道前不久insomnihack-teaser-2018的web:file-vault。是道對(duì)象注入的題目,我覺得不錯(cuò),就做一下記錄。其實(shí)也就是把原wp大致翻譯了...
今年一月份,我在“紐約時(shí)報(bào)”的愛情專欄發(fā)表了一篇文章,名字叫“想跟別人墜入愛河,你要這樣做”。這篇文章是關(guān)于在實(shí)驗(yàn)室設(shè)計(jì)的環(huán)境下如何激發(fā)出愛情的火花的心理學(xué)研究。我自己在去年...
突然發(fā)現(xiàn)這幾個(gè)flask的流量好像是我給學(xué)弟寫的。。
[XDCTF-2017-Final] 經(jīng)驗(yàn)總結(jié)本文首發(fā)地址 : https://xianzhi.aliyun.com/forum/ 先知技術(shù)社區(qū)獨(dú)家發(fā)表本文,如需要轉(zhuǎn)載,請(qǐng)先聯(lián)系先知技術(shù)社區(qū)授權(quán);未經(jīng)授權(quán)請(qǐng)勿轉(zhuǎn)載。先知技...
34c3 web extract0r! 這道題目比賽的時(shí)候做了差不多兩天都沒做出來,過完元旦抽了差不多一天半的時(shí)間研究了一下這道題,大概從一個(gè)萌新的視界講一下這道題目的一個(gè)邏...
hitcon2017 BabyFirst Revenge系列 這次hitcon的web出了兩個(gè)限制字符長(zhǎng)度getshell的題,題解orange的github都給出了,鏈接自...
geekgame2017 web350 你的名字 做題記錄 預(yù)期解法 出題人原本是希望通過linux豐富的讀取文件的指令加上?通配符的方式獲得flag 拿到題目,發(fā)現(xiàn)出一些特...
CST練習(xí)賽做題的收獲 linux 873端口 rsync服務(wù)默認(rèn)允許匿名訪問相關(guān)文章 http://www.91ri.org/11093.html netbeans IDE...
update:2017-9-1每到deadline開發(fā)都十分有動(dòng)力,XD。 分布式模塊celery Django后端 遇到一個(gè)和循環(huán)引用相關(guān)的問題,類似下面的情況: 不確定p...
update 2017-8-23 mybatis使用insert進(jìn)行操作時(shí)要獲得自增主鍵,如果parameterType不是object而是map的話,不能使用useGene...
update 2019-2-15 章二 子頁的iframe對(duì)父頁的location值可寫但不可讀(不同源的情況下) 可以執(zhí)行js的位置: 子域cookie機(jī)制:A可以訪問do...