排序
sqlite3的C语言使用(一)
前一天我讲了如何在VC中连接sqlite的库,从今天开始就分几个专题详细学习一下sqlite的一些API。当然我也是才接触sqlite3,这些题也都是我的作业题,如果有什么错误大家可以联系我...
我的学习与成长
最近宿舍总算能连上极其不稳定的网,但终究是联网了。经过了军训那段苦日子的磨练,以及开学以来这么长时间的没有网络的无聊,我想了一些事。我决定用我的博客,记录下我在大学里学习与成长的成...
学习笔记之安装docker(一)
Docker是一个开源的引擎,可以轻松的为任何应用创建一个轻量级的、可移植的、自给自足的容器。开发者在笔记本上编译测试通过的容器可以批量地在生产环境中部署,包括VMs(虚拟机)、bare metal...
代码审计之某汽车网源码
0x00 前记 这里的漏洞分析只挑选了两个觉得有新意的点来说,整个cms肯定还是有很多漏洞,可以说是值得练手的一款cms,并且由于是根据某付费cms二次制作完成,因此市面上这类汽车网源码肯定也是...
【转】我与代码审计[一]
0x01. 背景 好久没写文章了,来写一篇水文。2016年对自己最大的愿望就是养成看书的习惯,改掉以前只买书不看书的“坏习惯”。2016年看的第一本书是Seay法师的代码审计的书。还记得当程序员时的...
[转]Shadowsocks RCE分析
前言 10月13号X41 D-Sec组织披露了有关Shadowsocks的一些漏洞,文章在此。以下对文中提及的日志文件写入和命令执行漏洞进行简要分析。 漏洞细节还是很简单的,但其中涉及到了一些小技巧还是可以...
Burp Suite作为代理,复用目标站点的js代码处理指定的内容
0x01 前言 之前写了一个burp插件,直接使用目标站点的加密js来解决用intruder模块爆破时的payload加密问题 地址:https://www.freebuf.com/sectool/242363.html 除了上面的情况外,有时还会遇到...
无字母数字webshell之提高篇
前几天【代码审计知识星球】里有同学提出了一个问题,大概代码如下: <?php if(isset($_GET['code'])){ $code = $_GET['code']; if(strlen($code)>35){ ...