UCASZ的小站

UCASZ的小站

CTF-web迅速准备调试环境的技巧

这里说的是直接给出docker环境的题目的情况,老是需要重新配调试环境是非常费时间和心态的一件事,但是很多时候题目和调试环境联系过于密切因而不得不在原先基础上整一个调试环境出来。这里简单说下一些...

重构博客的一些想法

之前博客用的都是wordpress框架,经过了三次较大的改进,视觉效果很不错,也比较适合阅读(个人认为)。 但是有个很大的问题:就是我平时是用markdown写东西的,将里面的内容迁移到博客上的...

对XSS进阶笔记的补充

那篇文章后半部分充斥着一些不太友好的题目,结果导致一些关键的技术并没有得到很好地阐述,理解也相对浅薄。本文就是针对个人觉得欠缺之处进行补充学习的记录。 文字内容大多摘录别人文章,不过是根据个人所...

XSS进阶笔记

这里的内容通过一些XSS题目,以此来引导出相应的知识——虽然基础知识部分放在前面但真心觉得随便过一下然后在做例题的时候回头看比较合适。 感谢下面所有题目的出题老哥,都是非常不错的练习! 以下内容...

我的专业选择

以后可能地理类的博文不会再发了,但会发一些网安方面的。我本科是地理系的,不过在以后研究生阶段应该转到网安方向了。 这篇文章是本人专业选择的故事。这种事已让我头疼已久,我甚至很难理解自己写这篇文章...

PHP_SSTI

这里是关于php语言SSTI漏洞的文章。既然是模板注入,那么对于php语言来说,很危的必然是eval——注意它是语言解释器而不是函数! 所以接下来审计的第一步都是搜索eval,然后再一点点找到用...

PHP_对缓存文件的利用

缓存文件的利用其实就是文件写入漏洞的利用,由于它一般会涉及到框架,所以相对难找。练习了几个相对经典的漏洞,以后有机会再扩充。 框架的cache如果你了解过thinkphp框架,那么就会体验到这一...

PHP_代码审计基础

在CTF的web方向中有一类简单的PHP代码审计的题目——大多像闯关一样,被人一点点拼起来的感觉——就比如那种PHP的弱类型比较,一旦不成功就die……其中还可能结合小tricks,网上的资料查...

与全球化相关的地理学英文单词小汇总

本文整理了部分某门经济地理与全球化相关课程的英文单词,并且稍微解释下意思。 一些书籍中的中英对照表我就不放了,有点浪费时间。 英文缩写专业名词GNP(Gross National Product...

SQL注入手册

SQL注入中的知识内容非常多,有人甚至写了一本书——当时匆匆看了一遍感觉很6但根本不进脑子,还是后来一点点遇到问题积累起来的——回头看看才发觉书写的不错就是东西太多,不适合初学者……所以本文的绝...