iami233
iami233
文章153
标签38
分类4

文章分类

文章归档

Typecho v1.2.1 RCE

Typecho v1.2.1 RCE

和前段时间的 PHPStudy RCE 一样是 1click,通过 存储型XSS 实现 RCE

VishwaCTF 2023 Writeup

VishwaCTF 2023 Writeup

写在前面

怎么说呢… 感觉这比赛有些许神经质…套路确实不同于以前打的CTF

校友邦小程序签到加密逻辑解析

校友邦小程序签到加密逻辑解析

写在前面

通过 抓包校友邦小程序实现自动签到 一文,我们知道了签到和签退是通过请求下面这个接口实现的

1
https://xcx.xybsyw.com/student/clock/Post.action

其中请求头中 Cookie 我们可以通过接口获取,vn 为固定值,而 tsm 三个参数是通过代码生成的

Confetti 带来有仪式感的鼓励

Confetti 带来有仪式感的鼓励

最近在推特上刷到了一篇关于福格行为模型的推文,感觉挺有意思的。福格行为模型是一种被广泛使用的行为设计方法论,它可以帮助人们更有效、更持久地做有意义的事情。

记一次 JS 逆向密码加密

记一次 JS 逆向密码加密

今天漫游某单位资产的时候,发现了一个站点,反手 admin/admin 测一下,提示 密码不正确,输入 admin1/admin1 提示 用户不存在 ,同时 验证码 还可以重复使用,这不得 top1000 跑一下