Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.
Get Feederbendawang.site
Get the latest updates from Bendawang's site directly as they happen.
Follow now 109 followers
Last updated over 4 years ago
over 8 years ago
之前设计cmseasy的时候遇到了360webscan,其实也就是一个所谓的通防,在做审计的时候还是需要仔细分析一下它过滤了什么,然后才能思考后续的bypass,所以这里也发个笔记把一个简单的分析 核心文件如下:
over 8 years ago
那天晚上路师傅突然开玩笑说在学一门新语言python3,然后说python2什么2020年就不再维护,突然才意识到,python2确实已经很久没有更新了,只是一直在不断的维护修复,所以想了想,一直用2也不是办法,还是要从2转3才行。加上最近看汪神写的oj,被各种依赖关系搅得
over 8 years ago
原文发在tools上了,以前一直用hope师傅的土司账户,自己懒得去弄一个,后来觉得不太好,所以水了一篇文章去搞个账户而已,但是发现账户新注册到处被卡权限,难受2333。 写这个的起因是蛮早之前在phithon师傅的小密圈看到分享的
over 8 years ago
先给nu1l的师傅们点个赞,题目感觉不错,不过感觉是注入有点多23333,其实还好,各种类型之中我比较喜欢的就是是注入和审计,所以感觉这次题目还挺好的,不过比赛的第二天一早六点就出去科三模拟去了,下午比较晚才回来,所以有的题后来补的,赛后想要复盘结果题目关了,有点可惜。不过
about 8 years ago
花了一个多月,断断续续的读 glibc 中堆管理的源码,第一遍读的断断续续好多地方没懂,于是又读了第二遍,差不多了解了。本来打算写个总结的东西,但是笔记稍微有点乱,整理起来比较浪费时间,想了想算了,网上这种东西蛮多了,而且这个基本上跟着华庭的 pdf
over 7 years ago
很长时间都没有更新博客了,一个是确实这一长段的时间学的东西都很杂乱,另一方面是考虑到之后的论文害怕被查重的问题,不是特别想写。加上实验室的各种杂事和项目东西也没时间玩玩比赛,成为了真正的只看 wp 的老年退役选手。 之前在学点前端开发的东西,egg+vue