author/luminji's web

2018 HITCON On my Raddit

On my Raddit orange 大大出的這個題與其放在 Web 裡,不如放在 Crypto 裡。這裡說一下比賽時的思路。 開啟題目: flag 是加密金鑰,而 hint 提示加密

發現了學校教務處官網的兩個BUG

許久沒有寫部落格了,感覺自己技術還差的好多-_-好像沒啥好寫的,之前學完了某易的WEB安全基礎視訊教程,自認對WEB安全入了門,忍不住就想拿學校教務處官網來練練手 教務處登入介面如圖所示(為保護隱私,部

CVE-2018-9206分析

https://www.npmjs.com上有Node.js和許多相關的包。研究人員在Node.js npm上搜索了許多常見的包名和函式,包括file, backup, download, upload等。最後

Go Web框架 Gin實踐

前言 首先盤點一下github 上star數最多的3個Web框架 1.Gin 小巧精悍,Star最多。 2.Beego 謝大開發,中文文件,功能

Web服務 – 使用Lisp的Web服務

我很好奇使用Lisp來支援現代的RESTful Web服務,但是考慮到許多變體和實現,很難知道從哪裡開始. 我確信有人在使用Lisp進行網路相關的應用程式(只是拖曳SO的這個問題在這裡顯示),但是

基於NodeJS的HTTP server Plus 2:防盜鏈(referer)

什麼是 “盜鏈”? “盜鏈” 說白了就是利用別人網站的資源連結放在自己的站點,在未經允許的情況下去獲取別人網站裡面的圖片或者視訊等資源,導致資源所有者的網站的流量費用增加或收入減少,為了防止資源連結隨意被人

【10.13】Bug Bounty Write-up 總結

今天慣例郵箱收到了Twitter的郵件提醒有新的post,這種郵件每天都能收到幾封,正好看到一個Bug Bounty的write up,比較感興趣,看起來也在我的理解範圍之內,這裡對這篇write up和另一篇

1746028915.2214