原创 Mac proxfixer配置全局代理

寫在前面 最近有個東西需要配置全局代理,就是電腦上所有的流量都走代理。之前使用shadowsocks + SwitchyOmega 只能實現瀏覽器走代理。終端通過在.zshrc文件中添加如下指令即可以方便地使終端流量走代理。 al

原创 關於Chrome擴展的作用時間、範圍

記錄 我要實現的功能是獲取當前頁面的html內容。 最開始設置的情況是: "content_scripts": [ { "matches": ["<all_urls>"],

原创 (mac)VSCode遠程編輯

環境配置 之前就說要搭這樣一個環境,因爲本地調試感覺要修改很多本地的參數什麼的,怕跟Mac自帶的一些配置給衝突,所以就還是想在vps上調試,然後在本地VSCode修改代碼。 發現這個輕量級IDE真的是很強大,我能想到的功能,好像都

原创 ubuntu 配置shh遠程登錄 安裝php、apache、mysql

之前買了騰訊雲的vps,ubuntu的系統,剛開始用的時候想把它配置爲ssh遠程登錄,用到了以下命令: sudo apt-get install openssh-server sudo passwd root sudo vi /etc/s

原创 阿里釘釘安全工程師面試

面試記錄 全程錄了音,所以問題會很詳細地記錄。 這也是我第一次面試。由於不太可能去杭州實習,所以大概率不會有二面。 本來就是抱着試一試的心態,想知道一下自己的水平到底是什麼樣子,想經歷一下面試的場面,爲之後秋招攢一些經驗。 (莫名

原创 Mac環境下配置python2.7 pyqt5

前言 是一個大作業, 在做的過程(等環境安裝好的過程中)把步驟都記錄下來。 決定用python來寫,因爲需要有圖形界面,所以就要安裝qt,不知道是我網慢的原因??還是啥,卡了很久。 打算就在mac本機上弄了,開始試了一下在Ubun

原创 ThinkPHP

ThinkPHP前言問題記錄ThinkPHP與OAuth1. server端開發2. client端開發 前言 最近想用ThinkPHP開發一些東西。以前沒有使用框架開發過,從來都是一個文件一個文件地寫…emm…簡單記錄一下這中間

原创 Native Message記錄

需求 最近在開發一個小插件,需要實現在Chrome插件中釣魚python腳本的功能。 查了一下發現使用Native Message來實現。 流程 https://developer.chrome.com/extensions/na

原创 sqlite3的一個小知識點

sqlite3 首先,最開始遇到一個問題,就是刪除了內容,但是文件大小沒有變化。我以爲是因爲刪的內容太小了…但是後來發現不管刪除多少文件大小都不會變化。 在網上查了一下發現是因爲他就是不會釋放空間的。需要執行一條指令: curso

原创 7月月賽記錄

寫在前面 其實現在都不怎麼做題目了,只有月賽的時候看看,月賽每次web題目也不多。 這個月月賽只有一道web題,xss和sql注入的,沒有什麼新的知識點,沒做出來的時候覺得懵,做出來之後覺得怎麼搞了這麼久才搞出來?(每次都會這樣)

原创 weka使用記錄

前言 最近做實驗需要用到weka這個工具,不是機器學習出生,懵懵懂懂啊。這個帖子不是系統地整理,只是簡單地記錄我對這個工具熟悉的每一步,甚至還沒有邏輯🙃🙃。 記錄 目前只用到explorer這個界面,裏面包含了分類器、聚類、特徵選

原创 一個QQ用戶名/密碼釣魚分析

寫在前面 之前好像一直都沒有碰到過釣魚頁面啥的…前天剛好碰到,就簡單分析一下。 釣魚分析 釣魚網址藏在一個二維碼中,正值畢業季啊,二維碼圖片上寫着“青春不散場”…看着就很像真的… 二維碼對應的URL爲https://sharech

原创 出題(NO.4)

前言 網絡攻防基礎課要求出一個CTF的題目,上週就出完了,一直都沒寫。想想還是要把我出的每道題都記錄一下的。 參考 https://github.com/hongriSec/PHP-Audit-Labs/tree/master/

原创 5月月賽總結

WriteUp web1是一道正則匹配繞過的…web2是一個sql注入題,web3大概也是sql注入吧。 Web1 源碼貼出來: <?php error_reporting(0); if(!isset($_GET['act'])