UCASZ的小站
对XSS进阶笔记的补充
那篇文章后半部分充斥着一些不太友好的题目,结果导致一些关键的技术并没有得到很好地阐述,理解也相对浅薄。本文就是针对个人觉得欠缺之处进行补充学习的记录。 文字内容大多摘录别人文章,不过是根据个人所...
XSS进阶笔记
这里的内容通过一些XSS题目,以此来引导出相应的知识——虽然基础知识部分放在前面但真心觉得随便过一下然后在做例题的时候回头看比较合适。 感谢下面所有题目的出题老哥,都是非常不错的练习! 以下内容...
我的专业选择
以后可能地理类的博文不会再发了,但会发一些网安方面的。我本科是地理系的,不过在以后研究生阶段应该转到网安方向了。 这篇文章是本人专业选择的故事。这种事已让我头疼已久,我甚至很难理解自己写这篇文章...
PHP_SSTI
这里是关于php语言SSTI漏洞的文章。既然是模板注入,那么对于php语言来说,很危的必然是eval——注意它是语言解释器而不是函数! 所以接下来审计的第一步都是搜索eval,然后再一点点找到用...
PHP_对缓存文件的利用
缓存文件的利用其实就是文件写入漏洞的利用,由于它一般会涉及到框架,所以相对难找。练习了几个相对经典的漏洞,以后有机会再扩充。 框架的cache如果你了解过thinkphp框架,那么就会体验到这一...
PHP_代码审计基础
在CTF的web方向中有一类简单的PHP代码审计的题目——大多像闯关一样,被人一点点拼起来的感觉——就比如那种PHP的弱类型比较,一旦不成功就die……其中还可能结合小tricks,网上的资料查...
与全球化相关的地理学英文单词小汇总
本文整理了部分某门经济地理与全球化相关课程的英文单词,并且稍微解释下意思。 一些书籍中的中英对照表我就不放了,有点浪费时间。 英文缩写专业名词GNP(Gross National Product...
SQL注入手册
SQL注入中的知识内容非常多,有人甚至写了一本书——当时匆匆看了一遍感觉很6但根本不进脑子,还是后来一点点遇到问题积累起来的——回头看看才发觉书写的不错就是东西太多,不适合初学者……所以本文的绝...
对David Harvey两篇文章的翻译
David Harvey是个深受马克思主义影响的地理学家。某种机缘巧合下我看了篇他的文章,瞬间就着迷了。这里翻译的文章有《THE GEOGRAPHY OF CAPITALIST ACCUMULA...
英国谷物法的变革
某节课上突然提到了Corn Laws,课后了解了下,感觉这个问题涉及的广度颇大,于是我读了一些文献来尝试做了些简单的梳理,所以大多数内容都是搬运过来的。 仅供阅读学习!!!欢迎交流探讨。 基本概...