行业新闻

第二届"祥云杯" WEB WP

  ezyii 考察点:就是一个找pop,找到一半队友说有现成的。https://xz.aliyun.com/t/9948#toc-6 (之后删了) <?php namespace Codeception\Extension{ use Faker\DefaultG...

Read More

祥云杯 By 天璇Merak

  Web ezyii 网上现有的链子github <?php namespace Codeception\Extension{ use Faker\DefaultGenerator; use GuzzleHttp\Psr7\AppendStream; class RunP

Read More

Golang 的字符编码与 regexp

  作者:0x7F@知道创宇404实验室 0x00 前言 最近在使用 Golang 的 regexp 对网络流量做正则匹配时,发现有些情况无法正确进行匹配,找到资料发现 regexp 内部以 UTF-8 编码的...

Read More

探索DOM XSS一个trick的原理

  前段时间P牛在他的星球发了一个XSS的小挑战(关于挑战的更多细节和解法见P牛的博客或者星球),我用的是DOM clobbering的方式完成。事后P牛给出了另一个trick,我看不懂但大受...

Read More