随笔

post_img

记一次QQ邮箱XSS乌龙分析

摘要

今天听说QQ邮箱的在线文档页面被插xss了,就上去康康。 然后我一看,我日,还真alert了个1出来,就想着去找找是哪里被插了。 先是与这个消息一起传出来的几张图: 指向了getTop().setGlobalVar

post_img

全国大学生信息安全竞赛S14 2021 WriteUp

摘要

场景实操开场卷 2#glass 反编译apk发现调用了so。 找到so中目标函数。 根据代码意思不难得出明文flag进行三次函数调用后得到密文,密文符合即flag正确。 根据代码倒着写出解密脚本即可。 enc =

post_img

红帽杯S4 2021 WriteUp

摘要

难度一如既往,和今年i春秋的其他比赛差不多,都挺难的(我菜) 队伍成绩:1118pt/11kill/33名/1550有解/2026登录/2794报名 个人成绩:503pt/5kill/57名/2107有解/4594

post_img

哔哩哔哩Web端登录密码加密分析

摘要

前提 本篇博客写于2021.04.15,博客内容存在时效性,请注意辨析内容是否依旧有效。 正文 抓个包,一眼就看到大大的/x/passport-login/web/login 看看数据,来源+明文账号+密文密码+跳

post_img

记一次没见过的变量(数组)编解码方式

摘要

起因 还是昨天那篇记一次微信PC端小程序的逆向里的小程序,刚写的脚本还没跑热乎,开发的就火速把事先明文传答案的bug给修了。 冲 但是重新打开小程序发现并没有收到更新,于是推测答案应该是开发者大意了没有删 ...<

author_avatar
Wankko Ree

python 类内循环引用导致无法运行时析构的解决方案

2021-04-01 20:40
post_img

[逛站]搏天文章营销[sql]

摘要

大前提 不渗透已备案且内容合法的站点! 不渗透企事业单位站点! 不渗透政府站点! 前言 这个站也是寒假的时候看见的,算是个营销文章联盟吧。 先放个后台看到的域名列表。 是用搏天短网址改的,站长似乎就是作 ...