最近学习Go的时候,看了httpx、kunpeng几个工具源码,发现kunpeng用我没见… 阅读更多 »Golang 静态插件化
我爱学习
从Python转过来蛮不容易的,基础放一段时间不用就忘,好菜 基础语法 HelloWorl… 阅读更多 »Golang 学习笔记
Golang 学习笔记
写了个简单的端口开放探测,垃圾扫描器 大概流程是开始分两个子协程,一个把1-1024端口插… 阅读更多 »Golang 协程数量控制
Golang 协程数量控制
又有师傅被登录RSA加密没法用BurpSuite爆破困扰,原先写的Python调用JS函数生成密文字典丢给它,似乎没法理解,我自己回过头看了一遍,确实不太好理解,重新写一个稍详细些的好了。
阅读更多 »Python实现JS RSA加密登录Python实现JS RSA加密登录
2019年末有幸去北京驻场3个月,期间给了我一种安服狗得不到的快乐。
3个月搞了很多站,也搞下了几个单位的内网,这次就发一个普通的出来分享。
目标就一个简单的门户,扫描目录得到/admin,通过/admin里的文档,得到/admin/siteadmin/index
阅读更多 »一次阿里云“云建站”网站的渗透一次阿里云“云建站”网站的渗透
BUUCTF Web [HCTF 2018]WarmUp <?php … 阅读更多 »最近的做的一些CTF
最近的做的一些CTF
最近在为OSCP做准备,所以想刷下HTB和VulnHub,HTB网络太难用,VulnHub… 阅读更多 »解决VulnHub虚拟机无法连接网络
解决VulnHub虚拟机无法连接网络
问题 使用Flask-WTF QuerySelectField 的时候,发现在编辑表单的时… 阅读更多 »解决QuerySelectField 默认选中问题
解决QuerySelectField 默认选中问题
服务器到期了,没有钱的我准备换个更便宜的,只能用Nginx重新搭建了。 这次把原来的www… 阅读更多 »LEMP环境安装WordPress
LEMP环境安装WordPress
描述 HTTP请求走私漏洞是由解析HTTP请求的两台设备(比如反向服务器和后端服务器)间R… 阅读更多 »HTTP请求走私