UCASZ的小站

“2021 年”

CTF-web迅速准备调试环境的技巧

这里说的是直接给出docker环境的题目的情况,老是需要重新配调试环境是非常费时间和心态的一件事,但是很多时候题目和调试环境联系过于密切因而不得不在原先基础上整一个调试环境出来。这里简单说下一些...

重构博客的一些想法

之前博客用的都是wordpress框架,经过了三次较大的改进,视觉效果很不错,也比较适合阅读(个人认为)。 但是有个很大的问题:就是我平时是用markdown写东西的,将里面的内容迁移到博客上的...

对XSS进阶笔记的补充

那篇文章后半部分充斥着一些不太友好的题目,结果导致一些关键的技术并没有得到很好地阐述,理解也相对浅薄。本文就是针对个人觉得欠缺之处进行补充学习的记录。 文字内容大多摘录别人文章,不过是根据个人所...

XSS进阶笔记

这里的内容通过一些XSS题目,以此来引导出相应的知识——虽然基础知识部分放在前面但真心觉得随便过一下然后在做例题的时候回头看比较合适。 感谢下面所有题目的出题老哥,都是非常不错的练习! 以下内容...

我的专业选择

以后可能地理类的博文不会再发了,但会发一些网安方面的。我本科是地理系的,不过在以后研究生阶段应该转到网安方向了。 这篇文章是本人专业选择的故事。这种事已让我头疼已久,我甚至很难理解自己写这篇文章...

PHP_SSTI

这里是关于php语言SSTI漏洞的文章。既然是模板注入,那么对于php语言来说,很危的必然是eval——注意它是语言解释器而不是函数! 所以接下来审计的第一步都是搜索eval,然后再一点点找到用...

PHP_对缓存文件的利用

缓存文件的利用其实就是文件写入漏洞的利用,由于它一般会涉及到框架,所以相对难找。练习了几个相对经典的漏洞,以后有机会再扩充。 框架的cache如果你了解过thinkphp框架,那么就会体验到这一...

PHP_代码审计基础

在CTF的web方向中有一类简单的PHP代码审计的题目——大多像闯关一样,被人一点点拼起来的感觉——就比如那种PHP的弱类型比较,一旦不成功就die……其中还可能结合小tricks,网上的资料查...

与全球化相关的地理学英文单词小汇总

本文整理了部分某门经济地理与全球化相关课程的英文单词,并且稍微解释下意思。 一些书籍中的中英对照表我就不放了,有点浪费时间。 英文缩写专业名词GNP(Gross National Product...

SQL注入手册

SQL注入中的知识内容非常多,有人甚至写了一本书——当时匆匆看了一遍感觉很6但根本不进脑子,还是后来一点点遇到问题积累起来的——回头看看才发觉书写的不错就是东西太多,不适合初学者……所以本文的绝...

对David Harvey两篇文章的翻译

David Harvey是个深受马克思主义影响的地理学家。某种机缘巧合下我看了篇他的文章,瞬间就着迷了。这里翻译的文章有《THE GEOGRAPHY OF CAPITALIST ACCUMULA...

英国谷物法的变革

某节课上突然提到了Corn Laws,课后了解了下,感觉这个问题涉及的广度颇大,于是我读了一些文献来尝试做了些简单的梳理,所以大多数内容都是搬运过来的。 仅供阅读学习!!!欢迎交流探讨。 基本概...

韦伯工业区位论最佳点选择

韦伯的工业区位论是经济地理学里面非常基础的一个理论,然而事实上只是由于介绍者过于温和并没有将一些硬核的东西呈现出来——单就韦伯工业区位论最小运费指向论来说,尽管教科书上写着其中工厂区的最佳选点能...

taichi初学-制作分形图与引力模型

突然感觉很需要去学一学这东西,以后可能自己写地理论文的时候会用到,于是我就入坑了…… taichi编个程序门槛挺高的,要一定的数理基础——然而我快忘完了,其次还有点不适应。结果它的Hello W...

《比较城市化》读书笔记

本书是美国的布莱恩·贝利所著,主要描述20世纪世界不同的城市化道路,商务印书馆出版。一直觉得这本书非常不错,趁过年理一理,书中的内容有相当大的删减,仅摘录了本人比较感兴趣的一些内容,部分地方不得...