聚合文章

汇集全部已收录博客的最新文章,点击标题前往原文阅读。

排序方式:最新发布
C_LBY's BLOG C_LBY's BLOG 2025-02-08

『2025VNCTF』hexagon出题小记&&hexagon架构一种新的利用方式

0x00 前记大佬们轻点喷qaq这是一道hexagon架构的pwn题,比较冷门,但漏洞很简单就是一个栈溢出。第一次见hexagon架构的pwn题是在2024年的geekctf上,具体关于hexagon程序运行、调试、栈迁移打法复现,可以看我的这篇博客(如果你是在做题的时候现学查到的先知那篇文章,没错那也是我的),这篇文章里其实还记录了新利用的发现,但是在比赛期间被我锁上了。鉴于VNCTF是招新赛,也算是半个新生赛了(确信),所以题目难度降了又降。从一开始的极少栈空间,到给多一定栈空间可以有机会通过多次栈迁移攻击,到最后连log都给出来了,免去了选手爆破栈地址的痛苦,十个左右的解是符合预期的。所…

luoboQAQ luoboQAQ 2025-02-08

Springboot手搓登录权限验证

在22年的时候,当时我写了一篇基于Shiro的身份权限控制方法,然而随着Springboot和Shiro的更新。当我把Springboot升级到3.x版本、Shiro升级到2.x后,发现原来的方法都没有用了。无论我怎么尝试,都无法实现登录的拦截效果。在折腾了许久后,我决定自己手搓安全框架。毕竟当时用Shiro主要是为了找工作,现在做项目只要实现效果就好了

Windows 设置 Capslock 切换中英文输入

Windows 的默认中英文切换方式体验较差,Shift 键既用于切换大小写,又用于切换输入法,容易误触。而 macOS 的 CapsLock 方案——短按切换中英文,长按启用大写锁定——更加直观且减少误操作。 本文介绍如何使用 AutoHotkey 实现类似 macOS 的 CapsLock 中英文切换方式,让输入更高效。 安装 AutoHotkey 首先,下载并安装 AutoHotkey: 官网:AutoHotkey 安装完成后,继续进行 Windows 和 AutoHotkey 设置。 Windows 设置 在 Windows 中,需要调整一些输入法设置,以确保 AutoHotkey 脚…

岁月小筑 岁月小筑 2025-02-08

记SRPG Studio游戏错误码 c0000005 报错的解决方法

前言 SRPG Studio是一个RPG 游戏制作工具,其制作的游戏目录由 game.exe、data.dts、runtime.rts 等文件组成 问题 运行时闪退,随后在 error_log.txt 错误日志文件中找到错误码 c0000005,后发现该错误码可能由多个问题造成,其中一个是内存/缓存不足。 由于我的电脑内存是32G的,可用……

KS KS 2025-02-08

使用Ollama部署各种Ai大模型

安装 Ollama 下载 打开 Ollama 官网 ollama.com,点击 Download 按钮。 选择与系统对应的版本。这里用的是 Windows 电脑,因此选择 Windows 选项,再点击 Download for

yulate's blog yulate's blog 2025-02-08

apache streampark 后台 RCE

提交给apache 官方被驳回了,官方认为这不是一个漏洞 apache/incubator-streampark: Make stream processing easier! Easy-to-use streaming application development framework and operation platform. (github.com) streampark在项目管理处能够…

yulate's blog yulate's blog 2025-02-08

SUCTF2025 出题记录

SU_ez_solon 起源于偶尔挖到的一个链子(貌似已经在某篇文章里面提到了 [JDBC Gadget] -> 在结合上最近在实战中碰到的一个特殊环境,java 层面的无法执行任意命令,为了模拟这个环境本题采用了 securityManager 进行拦截 解题整体的思路非常的简单,在依赖中也可以明确的发现有 h2 和 jackson 依赖,从这也能推测得出出题人十之八九是要找一个 getter…

Atomic Mail - 免费的加密邮箱

[Atomic Mail](https://atomicmail.io/)邮箱于2024年成立,有人猜测Atomic Mail可能是前Skiff的建立的。 ## 邮箱特色 1. 注重隐私,端到端加密,无广告; 2. 每个邮箱账户提供10个免费别名; 3. 注册时无须提供手机号码等敏感信息; 4. 支持两步验证和通过phrase找回账户密码; 5. 支持邮件自动回复。 ## 注册邮箱

okoki.cn okoki.cn 2025-02-06

蛇年到,福气到

忙碌的春节结束了,也进入到了牛马生活。今天,趁着上班的空隙,对服务器的数据库进行升级,升级过程很顺利。同时,也升级了导航搜索页,感兴趣的小伙伴可以前往www.shenwb.com 查看,并作为您...

好题精选5

题目已知函数$f(x)=e^{x+a}-\ln{x}+(1-a^2)x$,若$f(x)\ge1$,求a的取值范围。分析一眼看过去,整个函数有点复杂,显然需要运用导数进行求解, 但估计计算并不会特别容易,需要采取一些策略,这一点在后续解答中会提及。解答我们不妨先求解一下导函数$$f’(x)=e^{x+a}-\frac{1}{x}+1-a^2$$观察发现,题目中a为常数,整个函数呈增函数,这里我们可以求解二阶导数来验证。$$f’’(x)=e^{x+a}+\frac{1}{x^2}$$由定义域可知,$x>0$,所以二阶导函数恒正,因此一阶导函数单调递增,即$f’(x)$单调递增接着我们分析一下极限,…

www.secpulse.com www.secpulse.com 2025-02-06

从靶场到实战:双一流高校多个高危漏洞

本文结合其它用户案例分析讲解挖掘某双一流站点的过程,包含日志泄露漏洞深入利用失败,到不弱的弱口令字典进入后台,再到最后偶遇一个貌似只在靶场遇到过的高危漏洞。 信息搜集: web站点的话从域名,ip等入手范围太大了,于是决定直接从小程序入手。 微信搜索学校名称,便直接可以通过公众号,小程序寻找目标。这里注意如果你要挖掘某edu的漏洞,就可以多关注他们的公众号,小程序,看看最近有没有什么新的功能出现,这种功能点漏洞比较容易出现。 于是我直接在某公众号发现了一个新功能:报名入口。临近毕业,所有有很多公司可能会来学校宣讲或者招人,这种时候就很有可能出现新功能,本案例就是。 照常点击功能,出现跳转,直接…

www.secpulse.com www.secpulse.com 2025-02-06

pgAdmin后台命令执行漏洞(CVE-2023-5002)分析

我们可以看到针对于漏洞 CVE-2022-4223,官方做了一定的修复措施。 web\pgadmin\misc__init__.py#validate_binary_path 首先是添加了 @login_required 进行权限校验。在 Flask 框架中,@login_required 装饰器通常与 Flask-Login 扩展一起使用。Flask-Login 提供了简单而强大的用户身份验证功能,其中包括 @login_required 装饰器用于保护需要登录用户才能访问的视图。当在一个函数、方法或类上应用 @login_required 装饰器时,它会检查当前用户是否已经登录。如果用户未…

ERA 提问模式:提升 AI 交互效率

如何让 AI 给出更精准、更有价值的回答? 在与大模型(如 ChatGPT)交流时,提问的方式决定了回答的质量。本文将介绍 ERA 提问模式(Expectation - Role - Action),帮助你高效获取 AI 生成的优质内容。 什么是 ERA 提问模式? ERA 代表 Expectation(期望)- Role(角色)- Action(行动),它是一个高效提问的框架,可以让你的问题更加精准,让 AI 的回答更符合你的需求。 1. Expectation(期望) 明确你的提问目标,让 AI 知道你希望得到什么类型的回答。 ✅ 好的示例: " 请用通俗易懂的语言解释什么是机器学习,并举…