会下雪的晴天
码龄7年
求更新 关注
提问 私信
  • 博客:52,562
    社区:1
    52,563
    总访问量
  • 43
    原创
  • 51
    粉丝
  • 41
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:上海市
加入CSDN时间: 2018-11-01

个人简介:不用那么圆滑 你又不是个球

博客简介:

会下雪的晴天

博客描述:
一直在努力
查看详细资料
个人成就
  • 获得40次点赞
  • 内容获得33次评论
  • 获得108次收藏
  • 代码片获得196次分享
  • 博客总排名551,146名
创作历程
  • 7篇
    2021年
  • 10篇
    2020年
  • 26篇
    2019年
成就勋章
TA的专栏
  • Java代码审计
    1篇
  • 编程
    1篇
  • 比赛
    3篇
  • ctfshow
    5篇
  • PHP代码审计
    1篇
  • CTF做题记录
    33篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 1

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

金三银四·四月创作之星挑战赛

当2026年的“金三银四”遇上Agent技术全面爆发的元年,每一位技术人都是这场智能革命的亲历者与定义者。 猫头虎AI诚挚邀请您加入「金三银四·四月创作之星挑战赛」。这不仅是一场关于流量的角逐,更是一次技术深潜与趋势预判的思维碰撞。 本次创作活动,猫头虎AI为你准备了Harness+OpenClaw+CLI多重引擎赋能创作,助你打通从代码交付到智能编排的“最后一公里”。请将你在面试季的所见所闻、在Agent开发一线的踩坑实战、以及对未来人机协作模式的深度洞察,化为文字。 --- **活动须知:** 1.**围观交流**→加入专属创作者活动围观群,和同期优质创作者互相催更、分享资源、围观大神:[点击进群=>https://bbs.csdn.net/topics/619770678](https://bbs.csdn.net/topics/619770678) 2.**质量自查**→发文前先看看文章结构,争取一次到位:[点击查看文章质量分入口](https://www.csdn.net/qc) --- 每一次发布,都是向""创作之星""更近一步——**2026年的技术影响力,从今天文章开始累积!**

680人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

CVE-2020-1938 幽灵猫( GhostCat ) Tomcat-Ajp协议 任意文件读取/JSP文件包含漏洞分析

title: CVE-2020-1938 幽灵猫( GhostCat ) Tomcat-Ajp协议 任意文件读取/JSP文件包含漏洞分析date: 2021-05-19 01:07:08categories: 代码审计前言你需要了解ajp的基本概念AJP协议是定向包(面向包)协议,采用二进制形式代替文本形式,以提高性能。可以说是http协议的二进制版本,正因如此浏览器不能直接与ajp通信,需要一些工具才行,后面已经放出。Tomcat通常有两个ConnectorHTTP Connecto.
原创
博文更新于 2021.05.20 ·
2071 阅读 ·
0 点赞 ·
1 评论 ·
3 收藏

CSDN 转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

本人用的github图床,转到csdn图片有时候会变成CSDN 转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传,脚本处理一下即可(脚本蹩脚,抛砖引玉)直接改# -*- coding: utf-8 -*-# @Author: yq1ng# @Date: 2021-05-20 17:22:08# @Last Modified by: yq1ng# @Last Modified time: 2021-05-20 18:19:47import reold_path = "d:
原创
博文更新于 2021.05.20 ·
1060 阅读 ·
4 点赞 ·
6 评论 ·
6 收藏

CTFshow 反序列化wp

title: CTFshow 反序列化wpdate: 2020-12-02 20:03:53categories: ctfshowlink:https://yq1ng.github.io/说一些有的没的:payload(有效攻击负载)是包含在你用于一次漏洞利用(exploit)中的ShellCode中的主要功能代码shellcode(可提权代码) 对于一个漏洞来说,ShellCode就是一个用于某个漏洞的二进制代码框架,有了这个框架你可以在这个ShellCode中包含你需要的Payload.
原创
博文更新于 2021.01.02 ·
1889 阅读 ·
2 点赞 ·
3 评论 ·
2 收藏

纵横杯2020 web wp

title: 纵横杯2020 web wpdate: 2020-12-26 18:19:03tags: CTFcategories: 比赛link:https://yq1ng.github.io/图片是新博客截图过来的,可能糊了,可以去新博客地址看WankkoRee师傅、Mr.水函师傅带飞我,这次比赛学到不少东西,先放个排名,膜拜师傅们第一次ak web,后援团的大师傅们的思路都很骚,多多学习,今天被引号闭合搞了两次,以后注意,phar的闭合与cms的闭合easycihel.
原创
博文更新于 2021.01.02 ·
1041 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

ctfshow XSS专题

title: ctfshow XSS专题date: 2020-12-21 23:09:00categories: ctfshowlink:https://yq1ng.github.io/因为我不太会xss,所以写的可能不是很顺畅,也会罗嗦一点,师傅们轻喷XSS预备知识0x00 什么是xss?0x01 xss危害0x02 xss三种分类web316web317 | 318 | 319web320 | 321 | 323 | 324 | 325 | 326web322小总.
原创
博文更新于 2021.01.02 ·
2853 阅读 ·
3 点赞 ·
3 评论 ·
7 收藏

ctfshow SSRF专题

title: ctfshow SSRF专题date: 2020-12-30 11:49:30categories: ctfshow新博客地址:https://yq1ng.github.io/随缘更SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)web351web.
原创
博文更新于 2021.01.02 ·
1033 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

ctfshow JWT 专题

title: ctfshow JWT 专题date: 2020-12-29 15:31:47categories: ctfshowcsdn随缘更新了JWT(json web token)跨域认证解决方案,入门教程web345web346web347web348web345没加密,直接伪造,推荐网站:https://jwt.io/web346有加密,不能爆破,改算法为none,sub为admin即可web347弱口令,盲猜:123456web348C语言爆破工具.
原创
博文更新于 2021.01.02 ·
741 阅读 ·
0 点赞 ·
2 评论 ·
1 收藏

BugkuCTF-web-web5 writeup

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++个人收获:各大浏览器均可在控制台里面解码JS的jother,另外,别忘记题目提示++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述解题链接:http://123.206.87.240:8...
原创
博文更新于 2020.11.05 ·
574 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

iseacms简单审计

文章目录0x00 前言0x01开庭0x02 文件包含(LFI)0x03 登陆sql注入0x04 越权?0x05 getshell0x06 最后0x00 前言第一次审计cms,粗糙了些,webU•ェ•*U的究极还是代码审计吧,先从简单的开始0x01开庭从网上下载iseacms在本地搭建好,先用seay审计工具来一波0x02 文件包含(LFI)第一个就是典型的LFI,本地写个phpinfo试试,可以0x03 登陆sql注入翻翻admin进后台登陆界面,login.php先判断是否存在这个用
原创
博文更新于 2020.12.13 ·
473 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

祥云杯202部分wp

title: 祥云杯202部分wpdate: 2020-11-21 17:00:00tags: CTFcategories: 比赛link:https://yq1ng.github.io/目录签到Commandflaskboteasygogogodoyouknowssrf第一次比赛做出来这么多题,感谢太空人师傅给的很多思路,不得不说,师傅真滴强签到base64解码,讲真,这才叫签到题Command%09制表符通配符绕过,payload:?url=||ca\t%09/etc/..
原创
博文更新于 2020.12.12 ·
757 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

RORCTF2020 部分wp

跟着太空人师傅一队,被带飞,spaceman太强辣!最终取得总积分26名,也得奖了很开心,只是现在还没说奖励是啥哈哈哈,放张图纪念一下嘿嘿目录MISCFMWEBezsql你能登陆吗&你能登陆吗2CalcMISCFMUbuntu下载gqrx,然后载入iq文件,将Filter width改为WFM(mono)接着start,去听声音,读出来的数字+字母即为flagWEBezsqlMySql8新版特性,使用tqble代替select多谢M3师傅提醒补:pass注入select .
原创
博文更新于 2020.12.12 ·
651 阅读 ·
0 点赞 ·
2 评论 ·
2 收藏

ctfshow web入门 ticks

目录信息搜集web5web6web14web16web19web20爆破web21命令执行(RCE)web31web32-36web37/39web38web40web41web42web52web54web55web56sqlweb174web175信息搜集web5php文件泄露,访问index.phpsweb6常见文件备份参见此博客web14泄露重要(editor)的信息 直接在url后面添加/editorweb16payload:/tz.php --> 雅黑PHP探针PHP探
原创
博文更新于 2020.12.10 ·
2293 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

BugkuCTF-web-成绩单 WP

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++个人收获:最基本的SQL注入++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述解题传送门:http://123.206.87.240:8002/chengjidan/解题思路查看源...
原创
博文更新于 2020.11.05 ·
1779 阅读 ·
4 点赞 ·
1 评论 ·
13 收藏

BugkuCTF-web-备份是个好习惯 writeup

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++个人收获:常用备份文件后缀:*.swp,*.bakmd5函数漏洞php弱判断++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述题目传送门:http://123.206.87.240:...
原创
博文更新于 2020.11.05 ·
958 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

BugkuCTF-web-点击一百万次 writeup

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++收获:控制台一样传参!++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述解题传送门:http://123.206.87.240:9001/test/解题思路什么???让我点击一百...
原创
博文更新于 2020.11.05 ·
1104 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

BugkuCTF-web-输入密码查看flag writeup

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++个人收获:没什么,还是爆破++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述解题链接:http://123.206.87.240:8002/baopo/解题思路5位密码,URL有...
原创
博文更新于 2020.11.05 ·
1283 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

BugkuCTF-web-网站被黑 writeup

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++个人收获:御剑拿后台,bp爆破++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述解题思路解题链接:http://123.206.87.240:8002/webshell/打开链接有...
原创
博文更新于 2020.11.05 ·
1147 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

BugkuCTF-web-头等舱 writeup

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++个人收获:脑洞啊!!!++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述解题链接:http://123.206.87.240:9009/hd.php解题思路打开链接,什么都没有,真...
原创
博文更新于 2020.11.05 ·
1110 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

BugkuCTF-web-你必须让他停下 writeup

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++个人收获:运气、耐心。。。++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述解题思路打开链接后,页面一直自动刷新,直接bp抓包发送到Repeater里,每go一下,发现图片都会变化...
原创
博文更新于 2020.11.05 ·
1920 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

BugkuCTF-web-矛盾 writeup

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++个人收获:绕过is_numeric() //判断参数是否为数字++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++题目描述解题思路打开链接,得到$num=$_GET['num'];//GET方...
原创
博文更新于 2020.11.05 ·
690 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏
加载更多