Javascript 箭头函数

in 安全研究 read (4309)

今天大帅比丢来一张图。。看起来很神奇。。查了查资料,感觉算是个黑魔法吧。以下内容出自:http://www.infoq.com/cn/articles/es6-in-depth-arrow-functions 箭头符号在 JavaScript 诞生时就已经存在,当初第一个 Java...

继续阅读

XXE 二三事

in Web, 安全研究,PHP read (9123)

什么是 XXEXXE 是 XML 外部实体注入,详细介绍可以参考 OWASP 的介绍,https://www.owasp.org/index.php/XML_External_Entity_(XXE)_Processing 为何一直实验不成功之前我一直在自己的 ubuntu14.04+ln...

继续阅读

NSCTF WEB 完美通关攻略

in CTF, 不务正业 read (15876)

NSCTF 2015 WEB 完美通关攻略标签(空格分隔): writeup 写 writeup 的时候题目已经关了,凭记忆去写吧。难得大神们都没参加的一次比赛,让我们侥幸的排名靠前了,队友做 bin 的各位爷爷很给力,第一个秒了 1500,而 3000 分也撸出大半。作为 web 狗表示压力很...

继续阅读

在包含完 common.php 中的函数后,开始真正的进行一些列的工作。先是做一些安全方面的处理问题,如果 PHP 的版本 <=5.4,那么会进行防注册全局变量的操作,因为注册全局变量的功能在 PHP5.3 开始被废弃,并且在 PHP5.4 以后被移除了。紧接着设置了错误处理: ...

继续阅读

lightless

弱小和无知不是生存障碍,傲慢才是。