author/Be For Web

session和cookie的理解

session和cookie的理解: 當前問題現狀: 想象一個包含“頁面 A”和“頁面 B”的網站,假設一個遊客先看了 A,然後在跳轉到 B。

使用密碼保護以太坊JSON-RPC API

本文面向以太坊智慧合約應用程式開發人員,並討論如何在密碼保護後,安全地執行你的以太坊節點,以便通過Internet進行安全輸出。 Go Ethereum(geth)是以太坊節點最受歡迎的軟體。其他流行的以太

FastCGI執行原理及php-fpm引數配置

1、什麼是CGI CGI全稱是“公共閘道器介面”(Common Gateway Interface),http伺服器與你的或其他機器上的程式進行“交談”的一種工具,CGI程式須執行在網路伺服器上。 傳統CGI介面

2018HITCON-Oh My Raddit&v2題解

題目提示, flag 為加密使用的金鑰,並且 hint 提示金鑰為小寫的( assert ENCRYPTION_KEY.islower() )。仔細觀察首頁上每個a標籤的連結,都是形如:http

2018 HITCON On my Raddit

On my Raddit orange 大大出的這個題與其放在 Web 裡,不如放在 Crypto 裡。這裡說一下比賽時的思路。 開啟題目: flag 是加密金鑰,而 hint 提示加密

發現了學校教務處官網的兩個BUG

許久沒有寫部落格了,感覺自己技術還差的好多-_-好像沒啥好寫的,之前學完了某易的WEB安全基礎視訊教程,自認對WEB安全入了門,忍不住就想拿學校教務處官網來練練手 教務處登入介面如圖所示(為保護隱私,部

CVE-2018-9206分析

https://www.npmjs.com上有Node.js和許多相關的包。研究人員在Node.js npm上搜索了許多常見的包名和函式,包括file, backup, download, upload等。最後

1746035115.3039