Web开发

發現了學校教務處官網的兩個BUG

許久沒有寫部落格了,感覺自己技術還差的好多-_-好像沒啥好寫的,之前學完了某易的WEB安全基礎視訊教程,自認對WEB安全入了門,忍不住就想拿學校教務處官網來練練手 教務處登入介面如圖所示(為保護隱私,部

CVE-2018-9206分析

https://www.npmjs.com上有Node.js和許多相關的包。研究人員在Node.js npm上搜索了許多常見的包名和函式,包括file, backup, download, upload等。最後

Go Web框架 Gin實踐

前言 首先盤點一下github 上star數最多的3個Web框架 1.Gin 小巧精悍,Star最多。 2.Beego 謝大開發,中文文件,功能

Web服務 – 使用Lisp的Web服務

我很好奇使用Lisp來支援現代的RESTful Web服務,但是考慮到許多變體和實現,很難知道從哪裡開始. 我確信有人在使用Lisp進行網路相關的應用程式(只是拖曳SO的這個問題在這裡顯示),但是

基於NodeJS的HTTP server Plus 2:防盜鏈(referer)

什麼是 “盜鏈”? “盜鏈” 說白了就是利用別人網站的資源連結放在自己的站點,在未經允許的情況下去獲取別人網站裡面的圖片或者視訊等資源,導致資源所有者的網站的流量費用增加或收入減少,為了防止資源連結隨意被人

【10.13】Bug Bounty Write-up 總結

今天慣例郵箱收到了Twitter的郵件提醒有新的post,這種郵件每天都能收到幾封,正好看到一個Bug Bounty的write up,比較感興趣,看起來也在我的理解範圍之內,這裡對這篇write up和另一篇

如何選擇一個Web主機

導文:選擇一個好的虛擬主機有哪些注意的事項? 隨著網際網路的崛起,一個企業必不可少的需要依靠網路進行宣傳和推廣,企業獨立網站能讓人們快速認識並瞭解企業的各項業務,那麼企業在建站時該選什麼樣的虛擬主機能最大程

1745978524.4041