临阵磨枪一下,基本语法不写了。
Linux开机流程
引导分区后涉及到/etc/inittab
的配置,默认情况下runlevel是3,如果存在有执行权限的用户自定义脚本rc.local
的话,会执行这个。而不满足上述的情况时,执行rc3.d
的对应服务,位于init.d
文件夹中。
临阵磨枪一下,基本语法不写了。
引导分区后涉及到/etc/inittab
的配置,默认情况下runlevel是3,如果存在有执行权限的用户自定义脚本rc.local
的话,会执行这个。而不满足上述的情况时,执行rc3.d
的对应服务,位于init.d
文件夹中。
最近才意识到,要想迅速地有代码审计的能力(起码看得懂别人写的是个啥),从语言一点点学起实在是杯水车薪,感觉比较好的方法是稍微学习一下各种框架,起码能够知道系统的各部分的功能逻辑对应在代码文件夹的哪个文件里,以及相应的安全的防护是在哪里以什么逻辑做的,一方面有助于自己开发的时候灵活地选用框架,另一方面也可以迅速地了解一些不太熟悉的语言。
Java的一个安全权限框架。
SecurityUtils.getSubject()
subject#getSession()获取session
subject#isAuthenticated()判断是否已经认证
没有认证的话封装token,setRememberMe
默认配置文件账号密码为“lonestarr”,“vespa”
二进制安全一窍不通啊,写逆向作业还费劲呢就要复现这个真是难为我啊呜呜。
加密:仿射密码加密结果为:[14,25,18]
1 | const p = [7, 14, 19]; |
众所周知,今天是双十一(而且有拟态的决赛),但是今天我在写博客,因为我没有钱。为什么我没有钱,究其原因,就是因为我太菜了,非学无以广才,所以我要写博客。
由于昨天分析到,自己不出题的情况,我进行了慎重的构思,并决定为题目中出现的代码审计的入手点做一个简要的总结,为什么简要,是因为我刷过的题就像我的水平一样,很少。
这个知识点涉及到的是好久以前的某些题,但是我压根就没看,不是因为我懒的看,而是因为那些比赛好多题,我都不会,所以都轮不到它们。
文章参考:https://www.leavesongs.com/PENETRATION/javascript-prototype-pollution-attack.html
为了创建类方法,使用原型prototype
。可以视原型prototype
是类的一个属性,而所有此类实例化的对象,都将拥有这个属性中的所有内容,包括变量和方法。
最近的比赛都很有意思,大家的博客也很有意思;但是我没有意思,因为比赛题我都不会做。今天有拟态的决赛,但是为什么我在写博客,就是因为看了题,第一步就被那个我不认识也不认识我的编码难住了,而且我也不想抢了同队大佬们的vpn
,阻挡了他们30万奖金的道路。
于此同时,我也学习到了一个小小的知识点:虽然我没有抢大佬们的vpn
,但vpn
确实是可以抢占的。以及昨天因为初次接触拟态防御这个概念,特意写了一篇(不是很明白的)调研报告,以多了解这个技术(以当作我的web开发课作业)。
所以看看以前的比赛题。
这个祥云杯比赛的题对我而言都好新呐(指都不会做)。
言归正传,在看各种wp的过程中,我发现这个解题链应当是“危险函数–>代码审计”,就是先找危险函数,找不到再整体审计。然而对于不知道有什么危险函数的我来说,任何题的流程都是“代码审计”。很明显,让我代码审计,就像是让我舍友宝琪姐姐不说话了一样————“开玩笑”。