会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
云影
正在努力的Yunying
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
7
8
9
10
11
12
下一页
2019年7月24日
要有最朴素的生活和最遥远的梦想,即使明天天寒地冻,山高水远,路远马亡
摘要:
在此自勉,学习web安全,热爱web安全
阅读全文
posted @ 2019-07-24 15:57 yunying
阅读(862)
评论(0)
推荐(1)
2019年5月13日
刚从一道题发现的一些东西,PHP笔记,关于extract和null 空字符串
摘要: 队友发给我的一道extract变量的最基础的题目,他发现了一些问题,当传入shiyan=&flag=0时出flag,当传入shiyan=0&flag=0时不出flag,传入shiyan=&flag=时,出flag 首先extract不光是覆盖原有变量,也是直接把数组中的键值做为变量名,数组键值作为变
阅读全文
posted @ 2019-05-13 22:01 yunying
阅读(509)
评论(0)
推荐(0)
2019年5月12日
HTTP协议
摘要: 关于HTTP协议,一篇就够了 HTTP简介 HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。 HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文
阅读全文
posted @ 2019-05-12 20:25 yunying
阅读(246)
评论(0)
推荐(0)
密码学总结
摘要: CTF中那些脑洞大开的编码和加密 0x00 前言 正文开始之前先闲扯几句吧,玩CTF的小伙伴也许会遇到类似这样的问题:表哥,你知道这是什么加密吗?其实CTF中脑洞密码题(非现代加密方式)一般都是各种古典密码的变形,一般出题者会对密文进行一些处理,但是会给留一些线索,所以写此文的目的是想给小伙伴做题时
阅读全文
posted @ 2019-05-12 20:22 yunying
阅读(6644)
评论(0)
推荐(5)
理解Cookie和Session
摘要: 学习和理解Cookie,Session机制
阅读全文
posted @ 2019-05-12 18:37 yunying
阅读(785)
评论(0)
推荐(0)
2019年5月6日
MySQL服务端恶意读取客户端文件漏洞 (DDCTF2019和国赛均涉及到这个漏洞)
摘要: 苦逼的我整了一下午,中午没午睡,原理什么的一大堆,blog会附上
阅读全文
posted @ 2019-05-06 16:33 yunying
阅读(3626)
评论(0)
推荐(0)
(转载)基于BIGINT溢出错误的SQL注入
摘要: 我对于通过MySQL错误提取数据的新技术非常感兴趣,而本文中要介绍的就是这样一种技术。当我考察MySQL的整数处理方式的时候,突然对如何使其发生溢出产生了浓厚的兴趣。下面,我们来看看MySQL是如何存储整数的。 (来源:http://dev.mysql.com/doc/refman/5.5/en/i
阅读全文
posted @ 2019-05-06 13:11 yunying
阅读(412)
评论(0)
推荐(0)
2019年4月22日
程序逻辑问题
摘要: 最近打的比赛太多了,有点自闭,不懂的还是太多,慢慢积累,加油
阅读全文
posted @ 2019-04-22 22:23 yunying
阅读(313)
评论(0)
推荐(0)
2019年4月2日
phpMyAdmin后台文件包含溯源
摘要: 平时几乎没做过这种分析源码溯源的题目,很迷茫,实战太少太少,真的得多做做这类的 这篇作为笔记
阅读全文
posted @ 2019-04-02 22:04 yunying
阅读(1261)
评论(1)
推荐(0)
2019年4月1日
python3 正则表达式学习笔记
摘要: re.match函数 re.match 尝试从字符串的起始位置匹配一个模式,如果不是起始位置匹配成功的话,match()就返回none。 ~匹配成功re.match方法返回一个匹配的对象,否则返回None。 re.match(pattern, string, flags=0) re.search(p
阅读全文
posted @ 2019-04-01 22:31 yunying
阅读(253)
评论(0)
推荐(0)
上一页
1
···
7
8
9
10
11
12
下一页
公告