<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Posts on Zeddy's Blog</title><link>https://zeddyu.github.io/post/</link><description>Recent content in Posts on Zeddy's Blog</description><generator>Hugo -- gohugo.io</generator><language>en-us</language><lastBuildDate>Tue, 25 Aug 2026 19:54:58 +0800</lastBuildDate><atom:link href="https://zeddyu.github.io/post/atom.xml" rel="self" type="application/rss+xml"/><item><title>From Code to Chain: Why WP2Shell Stayed Out of Reach</title><link>https://zeddyu.github.io/p/from-code-to-chain-why-wp2shell-stayed-out-of-reach/</link><pubDate>Tue, 25 Aug 2026 19:54:58 +0800</pubDate><guid>https://zeddyu.github.io/p/from-code-to-chain-why-wp2shell-stayed-out-of-reach/</guid><description>&lt;h2 id="tldr"&gt;TL;DR
&lt;/h2&gt;&lt;p&gt;本文通过对 wp2shell 漏洞链发现过程的复现实验，比较了三个大模型的长程代码审计能力：在相同 harness 下，让 GPT 5.6 Sol / GLM-5.2 / Qwen 3.8-Max-Preview 对完整 WordPress 代码库做了 11 次 6–10 小时的审计运行，并用全链路 Hook 记录、还原它们的探索过程。其中，11 次运行全部未能完整复现这条 pre-auth RCE 漏洞链，但失败模式各不相同：GPT 四次都识别出 REST 请求错位（Vuln A）并完成过一次本地验证，却四次全部漏掉 SQL 注入（Vuln B）；Qwen 是唯一识别出 Vuln B 的模型，却因找不到 pre-auth 入口而过早将其排除；GLM 多次读到核心代码，却始终未能识别任何一个漏洞。而在直接给出简短的漏洞代码片段的对照实验中，三个模型全部都能找到对应的漏洞机制。整体来说， wp2shell 复现瓶颈不在局部代码理解，而在长程探索中的源码搜索、候选保留与跨层漏洞连接能力。&lt;/p&gt;</description></item><item><title>LLM 时代下的自动化渗透简述</title><link>https://zeddyu.github.io/p/llm-%E6%97%B6%E4%BB%A3%E4%B8%8B%E7%9A%84%E8%87%AA%E5%8A%A8%E5%8C%96%E6%B8%97%E9%80%8F%E7%AE%80%E8%BF%B0/</link><pubDate>Tue, 24 Feb 2026 15:39:57 +0800</pubDate><guid>https://zeddyu.github.io/p/llm-%E6%97%B6%E4%BB%A3%E4%B8%8B%E7%9A%84%E8%87%AA%E5%8A%A8%E5%8C%96%E6%B8%97%E9%80%8F%E7%AE%80%E8%BF%B0/</guid><description/></item><item><title>Hugo 博客优化</title><link>https://zeddyu.github.io/p/hugo-%E5%8D%9A%E5%AE%A2%E4%BC%98%E5%8C%96/</link><pubDate>Sun, 05 Jan 2025 16:22:56 +0800</pubDate><guid>https://zeddyu.github.io/p/hugo-%E5%8D%9A%E5%AE%A2%E4%BC%98%E5%8C%96/</guid><description>&lt;p&gt;由于自己很久没更新博客了，加上之前用的博客主题也更新了挺多，自己便趁放假的这段时间为自己的博客主题跟进了一些更新，也做了一些自定义，花了几天时间终于到达一个勉强令自己满意的程度。&lt;/p&gt;</description></item><item><title>The End of AFR</title><link>https://zeddyu.github.io/p/the-end-of-afr/</link><pubDate>Tue, 27 Sep 2022 19:30:04 +0800</pubDate><guid>https://zeddyu.github.io/p/the-end-of-afr/</guid><description>&lt;p&gt;[TOC]&lt;/p&gt;
&lt;div class="notice tip" &gt;
 &lt;p class="notice-title"&gt;
 &lt;span class="icon-notice baseline"&gt;
 &lt;svg xmlns="http://www.w3.org/2000/svg" viewBox="300.5 134 300 300"&gt;
 &lt;path d="M551.281 252.36c0-3.32-1.172-6.641-3.515-8.985l-17.774-17.578c-2.344-2.344-5.469-3.711-8.789-3.711-3.32 0-6.445 1.367-8.789 3.71l-79.687 79.493-44.141-44.14c-2.344-2.344-5.469-3.712-8.79-3.712-3.32 0-6.444 1.368-8.788 3.711l-17.774 17.579c-2.343 2.343-3.515 5.664-3.515 8.984 0 3.32 1.172 6.445 3.515 8.789l70.704 70.703c2.343 2.344 5.664 3.711 8.789 3.711 3.32 0 6.64-1.367 8.984-3.71l106.055-106.056c2.343-2.343 3.515-5.468 3.515-8.789ZM600.5 284c0 82.813-67.188 150-150 150-82.813 0-150-67.188-150-150 0-82.813 67.188-150 150-150 82.813 0 150 67.188 150 150Z"/&gt;
&lt;/svg&gt;

 &lt;/span&gt;Tip&lt;/p&gt;&lt;p&gt;文章首发于跳跳堂：&lt;a class="link" href="https://tttang.com/archive/1755/" target="_blank" rel="noopener"
 &gt;The End of AFR?&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;

&lt;h2 id="tldr"&gt;TL;DR
&lt;/h2&gt;&lt;p&gt;使用 UCS-4LE 等编码技巧让 PHP 产生内存错误导致服务器产生 500 错误，配合 dechunk 编码使得前面的错误正常化从而获得一个盲注的判断依据，使用该依据以及编码技巧逐个判断盲注出文件内容，进而可以造成任意文件内容读取。&lt;/p&gt;</description></item><item><title>A Magic Way of XSS in HTTP/2</title><link>https://zeddyu.github.io/p/a-magic-way-of-xss-in-http/2/</link><pubDate>Tue, 16 Aug 2022 10:27:21 +0800</pubDate><guid>https://zeddyu.github.io/p/a-magic-way-of-xss-in-http/2/</guid><description>&lt;p&gt;上周周末结束的 corCTF 中有一个题目提出了一种很有意思的攻击，该攻击方式可以利用 HTTP/2 Server Push 机制 XSS 到其他域，尽管利用条件有点苛刻，但是我个人非常喜欢这种 Magic 的攻击方式。（在征求了原作者 &lt;a class="link" href="https://larry.sh/" target="_blank" rel="noopener"
 &gt;@ehhthing&lt;/a&gt; 同意下将该方法分享给大家）&lt;/p&gt;</description></item><item><title>Writeup for A More Secure Pastebin - Practical Timeless Timing in Browser</title><link>https://zeddyu.github.io/p/writeup-for-a-more-secure-pastebin-practical-timeless-timing-in-browser/</link><pubDate>Mon, 21 Feb 2022 18:09:57 +0800</pubDate><guid>https://zeddyu.github.io/p/writeup-for-a-more-secure-pastebin-practical-timeless-timing-in-browser/</guid><description>&lt;p&gt;本次 TQLCTF 我主要负责了 A More Secure Pastebin 的出题工作，通过该种攻击可以在一定网络波动内探测极小时间（1ms甚至更小）差异内的信息泄漏，以下是本题的出题 writeup 以及一些出题过程记录。&lt;/p&gt;</description></item><item><title>hxp CTF 2021 - The End Of LFI?</title><link>https://zeddyu.github.io/p/hxp-ctf-2021-the-end-of-lfi/</link><pubDate>Sat, 08 Jan 2022 17:44:57 +0800</pubDate><guid>https://zeddyu.github.io/p/hxp-ctf-2021-the-end-of-lfi/</guid><description>&lt;p&gt;[TOC]&lt;/p&gt;
&lt;p&gt;接上回 hxp CTF 的题目，本文介绍一下之前 counter 题目的 LFI 解法，以及令人极其赞叹的 LFI 新技巧，可以说是 The End Of LFI 了。&lt;/p&gt;</description></item><item><title>hxp CTF 2021 - A New Novel LFI</title><link>https://zeddyu.github.io/p/hxp-ctf-2021-a-new-novel-lfi/</link><pubDate>Mon, 27 Dec 2021 15:32:24 +0800</pubDate><guid>https://zeddyu.github.io/p/hxp-ctf-2021-a-new-novel-lfi/</guid><description>&lt;p&gt;上周参与了 hxp CTF ，其中有两个 PHP Web 题目令人印象深刻，也产生了一种让我拍手称快的、对我来说算是新的 LFI 方法，这里就将本次比赛题目分析写一下。当然我不确定这个是不是新方法，若有错误，希望各位师傅们斧正，多多海涵&lt;/p&gt;</description></item><item><title>从 Hexo 搬迁至 Hugo</title><link>https://zeddyu.github.io/p/%E4%BB%8E-hexo-%E6%90%AC%E8%BF%81%E8%87%B3-hugo/</link><pubDate>Thu, 30 Sep 2021 01:15:01 +0800</pubDate><guid>https://zeddyu.github.io/p/%E4%BB%8E-hexo-%E6%90%AC%E8%BF%81%E8%87%B3-hugo/</guid><description>&lt;p&gt;由于之前突发奇想，看到某些同学的博客确实好看，心血来潮便花了大概几个晚上把博客生成工具从原来的 Hexo 迁移到了 Hugo 上，便有了这次搬迁记录，也算是给其他想迁移小伙伴一个参考。&lt;/p&gt;</description></item><item><title>Writeup for Web-Checkin in CyBRICS CTF 2021 (Mirror)</title><link>https://zeddyu.github.io/p/writeup-for-web-checkin-in-cybrics-ctf-2021-mirror/</link><pubDate>Mon, 02 Aug 2021 00:32:27 +0000</pubDate><guid>https://zeddyu.github.io/p/writeup-for-web-checkin-in-cybrics-ctf-2021-mirror/</guid><description>&lt;p&gt;This is the fork of my friend&amp;rsquo;s blog: &lt;a class="link" href="https://blog.soreatu.com/posts/writeup-for-web-checkin-in-cybrics-ctf-2021/" target="_blank" rel="noopener"
 &gt;Writeup for Web-Checkin in CyBRICS CTF 2021&lt;/a&gt;. We have worked together for two days to solve the hardest web CheckIn in the CybricsCTF 2021. It is nearly a crypto challenge but I think it deserves a writeup.&lt;/p&gt;</description></item><item><title>Two Webs' Writeup in Google CTF Quals 2021</title><link>https://zeddyu.github.io/p/two-webs-writeup-in-google-ctf-quals-2021/</link><pubDate>Wed, 21 Jul 2021 02:58:54 +0000</pubDate><guid>https://zeddyu.github.io/p/two-webs-writeup-in-google-ctf-quals-2021/</guid><description>&lt;p&gt;I played Google CTF Quals 2021 and here is my writeup.&lt;/p&gt;</description></item><item><title>TLS-Poison 攻击方式在 CTF 中的利用实践</title><link>https://zeddyu.github.io/p/tls-poison-%E6%94%BB%E5%87%BB%E6%96%B9%E5%BC%8F%E5%9C%A8-ctf-%E4%B8%AD%E7%9A%84%E5%88%A9%E7%94%A8%E5%AE%9E%E8%B7%B5/</link><pubDate>Wed, 19 May 2021 21:32:27 +0000</pubDate><guid>https://zeddyu.github.io/p/tls-poison-%E6%94%BB%E5%87%BB%E6%96%B9%E5%BC%8F%E5%9C%A8-ctf-%E4%B8%AD%E7%9A%84%E5%88%A9%E7%94%A8%E5%AE%9E%E8%B7%B5/</guid><description>&lt;p&gt;最近总结整理了 TLS Poison 攻击相关的知识，本文会继续讲 TLS Poison 利用，以及其在 CTF 的实际运用，也通过这个题目来聊聊 FTPS 相关知识。&lt;/p&gt;</description></item><item><title>一篇文章带你读懂 TLS Poison 攻击</title><link>https://zeddyu.github.io/p/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E8%AF%BB%E6%87%82-tls-poison-%E6%94%BB%E5%87%BB/</link><pubDate>Tue, 20 Apr 2021 18:34:26 +0000</pubDate><guid>https://zeddyu.github.io/p/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E8%AF%BB%E6%87%82-tls-poison-%E6%94%BB%E5%87%BB/</guid><description>&lt;p&gt;这是《一篇文章带你读懂 XXX 攻击》系列的第二篇文章，本篇文章主要讲述 TLS Poison 攻击对应的三种攻击方式、一些可能算是“新”的 DNS Rebinding 技巧以及一些关于 IP 选择探索等内容。&lt;/p&gt;</description></item><item><title>DEFCON 28 Final 杂记</title><link>https://zeddyu.github.io/p/defcon-28-final-%E6%9D%82%E8%AE%B0/</link><pubDate>Thu, 15 Oct 2020 02:11:50 +0000</pubDate><guid>https://zeddyu.github.io/p/defcon-28-final-%E6%9D%82%E8%AE%B0/</guid><description>&lt;p&gt;距离 DEFCON 28 Final 已经过去了两个多月了，本来结束就写写，但是因为一些后来事耽搁了，现在补一下这次参赛的一些经历。&lt;/p&gt;</description></item><item><title>Plaid CTF 2020 Catalog</title><link>https://zeddyu.github.io/p/plaid-ctf-2020-catalog/</link><pubDate>Fri, 24 Apr 2020 23:04:42 +0000</pubDate><guid>https://zeddyu.github.io/p/plaid-ctf-2020-catalog/</guid><description>&lt;p&gt;本文是关于 Plaid CTF 2020 Catalog 题目的一些复盘与探究。&lt;/p&gt;</description></item><item><title>Plaid CTF 2020 Contrived Web Problem Write Up</title><link>https://zeddyu.github.io/p/plaid-ctf-2020-contrived-web-problem-write-up/</link><pubDate>Mon, 20 Apr 2020 21:09:56 +0000</pubDate><guid>https://zeddyu.github.io/p/plaid-ctf-2020-contrived-web-problem-write-up/</guid><description>&lt;p&gt;Here is my write up of Contrived Web Problem in Plaid CTF 2020.&lt;/p&gt;</description></item><item><title>使用 Dom Clobbering 扩展 XSS</title><link>https://zeddyu.github.io/p/%E4%BD%BF%E7%94%A8-dom-clobbering-%E6%89%A9%E5%B1%95-xss/</link><pubDate>Wed, 04 Mar 2020 02:15:58 +0000</pubDate><guid>https://zeddyu.github.io/p/%E4%BD%BF%E7%94%A8-dom-clobbering-%E6%89%A9%E5%B1%95-xss/</guid><description>&lt;p&gt;前几天 PortSwigger 发布了 &lt;a class="link" href="https://portswigger.net/research/top-10-web-hacking-techniques-of-2019" target="_blank" rel="noopener"
 &gt;Top 10 web hacking techniques of 2019&lt;/a&gt;，榜上的攻击技术都比较有意思，p牛也肯定会在小密圈做分享的（如果没有话本菜也会在自己&lt;a class="link" href="https://zeddyu.github.io" target="_blank" rel="noopener"
 &gt;博客&lt;/a&gt;做做学习分享），所以我们这里就不聊 Top 10 技术了，就看看在 Top 10 提名结果没上榜但是依旧很有意思的技术 Dom Clobbering。&lt;/p&gt;</description></item><item><title>XSS GAME</title><link>https://zeddyu.github.io/p/xss-game/</link><pubDate>Tue, 11 Feb 2020 14:47:32 +0000</pubDate><guid>https://zeddyu.github.io/p/xss-game/</guid><description>&lt;p&gt;过年期间玩了一下国外的一个 XSS GAME，收获颇丰，记录一下学习过程。本人对于 JavaScript 以及前端的理解不深，水平也不高，如果文章有疏漏之处，还请师傅们斧正。&lt;/p&gt;</description></item><item><title>36c3 Web 学习记录</title><link>https://zeddyu.github.io/p/36c3-web-%E5%AD%A6%E4%B9%A0%E8%AE%B0%E5%BD%95/</link><pubDate>Wed, 08 Jan 2020 02:24:13 +0000</pubDate><guid>https://zeddyu.github.io/p/36c3-web-%E5%AD%A6%E4%B9%A0%E8%AE%B0%E5%BD%95/</guid><description>&lt;p&gt;签到选手不请自来，经过了好几天的琢磨，终于把这次比赛的题目都弄得差不多了，这里记录一下本次比赛 Web 题目的解法。&lt;/p&gt;</description></item><item><title>Help you understand HTTP Smuggling in one article</title><link>https://zeddyu.github.io/p/help-you-understand-http-smuggling-in-one-article/</link><pubDate>Sun, 08 Dec 2019 17:09:00 +0000</pubDate><guid>https://zeddyu.github.io/p/help-you-understand-http-smuggling-in-one-article/</guid><description>&lt;p&gt;This year&amp;rsquo;s Defcon 27 and Black Hat both mentioned HTTP DESYNC ATTACKS. I wanted to take the time to study it a few months ago, but I haven&amp;rsquo;t had much time. I recently took a look at it.&lt;/p&gt;
&lt;p&gt;Sorry for my bad English. If you can read Chinese, I recommend you to read this in Chinese. The Chinese part is here &lt;a class="link" href="https://zeddyu.github.io/p/%e4%b8%80%e7%af%87%e6%96%87%e7%ab%a0%e5%b8%a6%e4%bd%a0%e8%af%bb%e6%87%82-http-smuggling-%e6%94%bb%e5%87%bb/" &gt;一篇文章带你读懂 HTTP Smuggling 攻击&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>一篇文章带你读懂 HTTP Smuggling 攻击</title><link>https://zeddyu.github.io/p/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E8%AF%BB%E6%87%82-http-smuggling-%E6%94%BB%E5%87%BB/</link><pubDate>Thu, 05 Dec 2019 10:28:11 +0000</pubDate><guid>https://zeddyu.github.io/p/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E8%AF%BB%E6%87%82-http-smuggling-%E6%94%BB%E5%87%BB/</guid><description>&lt;p&gt;今年的 Defcon 27 与 Black Hat 上都有提到 HTTP DESYNC ATTACKS ，前几个月就想抽时间来研究研究了，奈何一直没什么时间，最近抽时间专门看了一下。&lt;/p&gt;</description></item><item><title>XCTF Final NOXSS Write Up</title><link>https://zeddyu.github.io/p/xctf-final-noxss-write-up/</link><pubDate>Thu, 21 Nov 2019 00:37:14 +0000</pubDate><guid>https://zeddyu.github.io/p/xctf-final-noxss-write-up/</guid><description>&lt;p&gt;这是本次比赛做起来最有跪感的一题了，当时比赛的时候怎么都弄不出来&amp;hellip;赛后问了一下，主要还是差了一篇文章 &lt;a class="link" href="https://sekurak.pl/wykradanie-danych-w-swietnym-stylu-czyli-jak-wykorzystac-css-y-do-atakow-na-webaplikacje/" target="_blank" rel="noopener"
 &gt;Wykradanie danych w świetnym stylu – czyli jak wykorzystać CSS-y do ataków na webaplikację&lt;/a&gt;，这个标题是个波兰语，中文翻译过来就是使用 CSS 攻击 Web 应用程序，从文章内容也看到了 RPO 的攻击引述，也正是之前 noxss 2017 的解法。&lt;/p&gt;</description></item><item><title>XCTF Final 2019 Web Write Up</title><link>https://zeddyu.github.io/p/xctf-final-2019-web-write-up/</link><pubDate>Thu, 14 Nov 2019 00:02:53 +0000</pubDate><guid>https://zeddyu.github.io/p/xctf-final-2019-web-write-up/</guid><description>&lt;p&gt;我们 SU 这次一共做出了3个 Web ，由于今年 XCTF Final 的时间不是特别好，我们队其他师傅有考试的考试，基本就现场的两个 Web 手在做，最后 LFI2019 比较可惜，如果多个几 min 我们就可以出了，实在可惜。下面就写写本次的 Web Write Up。&lt;/p&gt;</description></item><item><title>Red Hat 2019 Web Write Up</title><link>https://zeddyu.github.io/p/red-hat-2019-web-write-up/</link><pubDate>Wed, 13 Nov 2019 15:18:06 +0000</pubDate><guid>https://zeddyu.github.io/p/red-hat-2019-web-write-up/</guid><description>&lt;p&gt;红帽杯 2019 Web Write Up (除 iCloudMusic&lt;/p&gt;</description></item><item><title>XNUCA 2019 Qualifier Ezphp</title><link>https://zeddyu.github.io/p/xnuca-2019-qualifier-ezphp/</link><pubDate>Thu, 03 Oct 2019 19:19:21 +0000</pubDate><guid>https://zeddyu.github.io/p/xnuca-2019-qualifier-ezphp/</guid><description>&lt;p&gt;因为 Insomnihack 2019 l33t-hoster 这道题跟 XNUCA 2019 Qualifier Ezphp 如出一辙，比较类似，并且也是比较有意思的一题，所以两个题就放在一起写了&lt;/p&gt;</description></item><item><title>Windows Defender 侧信道攻击</title><link>https://zeddyu.github.io/p/windows-defender-%E4%BE%A7%E4%BF%A1%E9%81%93%E6%94%BB%E5%87%BB/</link><pubDate>Tue, 17 Sep 2019 22:22:10 +0000</pubDate><guid>https://zeddyu.github.io/p/windows-defender-%E4%BE%A7%E4%BF%A1%E9%81%93%E6%94%BB%E5%87%BB/</guid><description>&lt;p&gt;在今年的 WCTF 2019 上，Tokyo Westerns 出了一道与 Windows Defender 侧信道攻击相关的题目，在 Tokyo Westerns CTF 2019 上也有一道与之有关的题目 PHP Note，看了感觉比较有趣，但是我看的网络文章写的都比较粗略，这里我就记录一下自己的分析。&lt;/p&gt;</description></item><item><title>SUCTF 2019 出题笔记 &amp; phar 反序列化的一些拓展</title><link>https://zeddyu.github.io/p/suctf-2019-%E5%87%BA%E9%A2%98%E7%AC%94%E8%AE%B0-phar-%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E7%9A%84%E4%B8%80%E4%BA%9B%E6%8B%93%E5%B1%95/</link><pubDate>Sat, 24 Aug 2019 20:41:16 +0000</pubDate><guid>https://zeddyu.github.io/p/suctf-2019-%E5%87%BA%E9%A2%98%E7%AC%94%E8%AE%B0-phar-%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E7%9A%84%E4%B8%80%E4%BA%9B%E6%8B%93%E5%B1%95/</guid><description>&lt;p&gt;这次我给 SUCTF 出了三道 Web，分别是 CheckIn 、 pythonginx 、 Upload Labs 2，下面聊一下出题时候的一些思路以及随想，还有最近对于 phar 的一些深入挖掘。&lt;/p&gt;</description></item><item><title>ISITDTU CTF 2019 EasyPHP 回顾</title><link>https://zeddyu.github.io/p/isitdtu-ctf-2019-easyphp-%E5%9B%9E%E9%A1%BE/</link><pubDate>Sat, 20 Jul 2019 01:22:26 +0000</pubDate><guid>https://zeddyu.github.io/p/isitdtu-ctf-2019-easyphp-%E5%9B%9E%E9%A1%BE/</guid><description>&lt;p&gt;在 ISITDTU CTF 2019 上做了一道比较有意思的代码审计题，主要应用了 php 异或等操作进行 getshell，收获还是挺多的。最近越来越喜欢看这种代码简单，但是又蕴含玄机的东西了&amp;hellip;&lt;/p&gt;</description></item><item><title>2019 CISCN RefSpace</title><link>https://zeddyu.github.io/p/2019-ciscn-refspace/</link><pubDate>Thu, 09 May 2019 22:49:10 +0000</pubDate><guid>https://zeddyu.github.io/p/2019-ciscn-refspace/</guid><description>&lt;p&gt;国赛中 RefSpace 那道题的 wp 与研究。&lt;/p&gt;</description></item><item><title>2019 DDCTF Web wp</title><link>https://zeddyu.github.io/p/2019-ddctf-web-wp/</link><pubDate>Mon, 06 May 2019 08:50:43 +0000</pubDate><guid>https://zeddyu.github.io/p/2019-ddctf-web-wp/</guid><description>&lt;p&gt;2019 DDCTF web writeup&lt;/p&gt;</description></item><item><title>Vulnerabilites For A2OS</title><link>https://zeddyu.github.io/p/vulnerabilites-for-a2os/</link><pubDate>Mon, 08 Apr 2019 23:58:08 +0000</pubDate><guid>https://zeddyu.github.io/p/vulnerabilites-for-a2os/</guid><description>&lt;p&gt;这是给&lt;a class="link" href="https://a2os.club/" target="_blank" rel="noopener"
 &gt;A2OS&lt;/a&gt;做的关于 Web 安全的分享内容概要&lt;/p&gt;</description></item><item><title>TCTF/0CTF-Web 记录</title><link>https://zeddyu.github.io/p/tctf/0ctf-web-%E8%AE%B0%E5%BD%95/</link><pubDate>Wed, 03 Apr 2019 00:09:58 +0000</pubDate><guid>https://zeddyu.github.io/p/tctf/0ctf-web-%E8%AE%B0%E5%BD%95/</guid><description>&lt;p&gt;上周末抽空佛系打了一下 TCTF/0CTF ，跟马师傅一起做了 web1 ，web 2 没来得及看就关闭了。这里就记录一下。&lt;/p&gt;</description></item><item><title>35c3 POST复盘记录</title><link>https://zeddyu.github.io/p/35c3-post%E5%A4%8D%E7%9B%98%E8%AE%B0%E5%BD%95/</link><pubDate>Sat, 23 Mar 2019 00:29:30 +0000</pubDate><guid>https://zeddyu.github.io/p/35c3-post%E5%A4%8D%E7%9B%98%E8%AE%B0%E5%BD%95/</guid><description>&lt;p&gt;之前看到了 35c3 的比赛，但是没时间打，看了看题，发现这个题还是不错的，单独拿出来学习一下&lt;/p&gt;</description></item><item><title>CISP-PTE考试分享</title><link>https://zeddyu.github.io/p/cisp-pte%E8%80%83%E8%AF%95%E5%88%86%E4%BA%AB/</link><pubDate>Thu, 21 Mar 2019 16:13:12 +0000</pubDate><guid>https://zeddyu.github.io/p/cisp-pte%E8%80%83%E8%AF%95%E5%88%86%E4%BA%AB/</guid><description>&lt;p&gt;前些阵子有个活动送了我 CISP 的考试券，今天去考了 CISP-PTE 认证，趁自己印象还比较深写一下&lt;/p&gt;</description></item><item><title>UploadLab WriteUp</title><link>https://zeddyu.github.io/p/uploadlab-writeup/</link><pubDate>Mon, 18 Mar 2019 19:48:17 +0000</pubDate><guid>https://zeddyu.github.io/p/uploadlab-writeup/</guid><description>&lt;p&gt;The writeup of UploadLab.&lt;/p&gt;</description></item><item><title>面试经验分享</title><link>https://zeddyu.github.io/p/%E9%9D%A2%E8%AF%95%E7%BB%8F%E9%AA%8C%E5%88%86%E4%BA%AB/</link><pubDate>Thu, 14 Mar 2019 21:46:19 +0000</pubDate><guid>https://zeddyu.github.io/p/%E9%9D%A2%E8%AF%95%E7%BB%8F%E9%AA%8C%E5%88%86%E4%BA%AB/</guid><description>&lt;p&gt;这篇写一下最近的笔试面试经验&lt;/p&gt;</description></item><item><title>Web安全从零开始 XSS IV</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iv/</link><pubDate>Thu, 14 Mar 2019 15:11:58 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iv/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第四篇讲 XSS 防御。&lt;/p&gt;</description></item><item><title>Web安全从零开始 XSS III</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iii/</link><pubDate>Thu, 14 Mar 2019 01:54:51 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-iii/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第三篇讲解 CSP 与 XSS&lt;/p&gt;</description></item><item><title>Web安全从零开始-XSS II</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-ii/</link><pubDate>Wed, 13 Mar 2019 00:57:46 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-ii/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。第二篇讲解同源策略与XSS&lt;/p&gt;</description></item><item><title>Web安全从零开始-XSS I</title><link>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-i/</link><pubDate>Wed, 13 Mar 2019 00:54:19 +0000</pubDate><guid>https://zeddyu.github.io/p/web%E5%AE%89%E5%85%A8%E4%BB%8E%E9%9B%B6%E5%BC%80%E5%A7%8B-xss-i/</guid><description>&lt;p&gt;这是自己写的 Web 安全从零开始系列之 XSS 篇。原本想一篇讲完，结果发现实在太多了，实在讲不完，就分篇来讲吧。第一篇讲解基本的 XSS 攻击，分类与编码，深入理解浏览器解析流程。&lt;/p&gt;</description></item><item><title>Web For Pentest II</title><link>https://zeddyu.github.io/p/web-for-pentest-ii/</link><pubDate>Sun, 10 Mar 2019 23:51:31 +0000</pubDate><guid>https://zeddyu.github.io/p/web-for-pentest-ii/</guid><description>&lt;p&gt;接&lt;a class="link" href="https://zeddyu.github.io/p/web-for-pentest/" &gt;Web For Pentest&lt;/a&gt;，这里是它的第二版&lt;/p&gt;</description></item><item><title>Web For Pentest</title><link>https://zeddyu.github.io/p/web-for-pentest/</link><pubDate>Fri, 08 Mar 2019 23:31:42 +0000</pubDate><guid>https://zeddyu.github.io/p/web-for-pentest/</guid><description>&lt;p&gt;很久之前就想做的靶机，一直没做，最近有空清理一下。地址在&lt;a class="link" href="https://pentesterlab.com/exercises?dir=desc&amp;amp;only=free&amp;amp;sort=published_at" target="_blank" rel="noopener"
 &gt;PentestLab&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Sql注入备忘录</title><link>https://zeddyu.github.io/p/sql%E6%B3%A8%E5%85%A5%E5%A4%87%E5%BF%98%E5%BD%95/</link><pubDate>Wed, 06 Mar 2019 15:33:04 +0000</pubDate><guid>https://zeddyu.github.io/p/sql%E6%B3%A8%E5%85%A5%E5%A4%87%E5%BF%98%E5%BD%95/</guid><description>&lt;p&gt;自用 Sqli 备忘录，随时更新&lt;/p&gt;</description></item><item><title>Sqli-lab Challenges Write up</title><link>https://zeddyu.github.io/p/sqli-lab-challenges-write-up/</link><pubDate>Mon, 04 Mar 2019 23:23:34 +0000</pubDate><guid>https://zeddyu.github.io/p/sqli-lab-challenges-write-up/</guid><description>&lt;p&gt;Sqli-lab Less54-65 writeup&lt;/p&gt;</description></item><item><title>Sqli-lab速刷记录(1-53)</title><link>https://zeddyu.github.io/p/sqli-lab%E9%80%9F%E5%88%B7%E8%AE%B0%E5%BD%951-53/</link><pubDate>Sun, 03 Mar 2019 22:31:20 +0000</pubDate><guid>https://zeddyu.github.io/p/sqli-lab%E9%80%9F%E5%88%B7%E8%AE%B0%E5%BD%951-53/</guid><description>&lt;p&gt;之前很早写的，这几天把它补齐了。&lt;/p&gt;</description></item><item><title>Flutter packages get 424问题解决方法</title><link>https://zeddyu.github.io/p/flutter-packages-get-424%E9%97%AE%E9%A2%98%E8%A7%A3%E5%86%B3%E6%96%B9%E6%B3%95/</link><pubDate>Mon, 25 Feb 2019 10:25:35 +0000</pubDate><guid>https://zeddyu.github.io/p/flutter-packages-get-424%E9%97%AE%E9%A2%98%E8%A7%A3%E5%86%B3%E6%96%B9%E6%B3%95/</guid><description>&lt;p&gt;在我一个项目当中使用&lt;code&gt;flutter packages get &lt;/code&gt;遇到了 HTTP 424 的错误，找了很多方法都没有解决方法，个人解决了之后就此记录下来。&lt;/p&gt;</description></item><item><title>巧用命令注入的N种方式</title><link>https://zeddyu.github.io/p/%E5%B7%A7%E7%94%A8%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E7%9A%84n%E7%A7%8D%E6%96%B9%E5%BC%8F/</link><pubDate>Thu, 17 Jan 2019 18:55:27 +0000</pubDate><guid>https://zeddyu.github.io/p/%E5%B7%A7%E7%94%A8%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E7%9A%84n%E7%A7%8D%E6%96%B9%E5%BC%8F/</guid><description>&lt;blockquote&gt;
 &lt;p&gt;​	本文首发于补天平台，地址：https://mp.weixin.qq.com/s/Hm6TiLHiAygrJr-MGRq9Mw&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;p&gt;在&lt;code&gt;NUAACTF_2018&lt;/code&gt;中，我出了一道比较水的采用&lt;code&gt;Spring&lt;/code&gt;框架的&lt;code&gt;SSRF&lt;/code&gt;+&lt;code&gt;Java Deserialization&lt;/code&gt;+&lt;code&gt;Command Injection&lt;/code&gt;。个人觉得在出题时候也学习到了不少知识，特别是在&lt;code&gt;Command Injection&lt;/code&gt;这一块让我对&lt;code&gt;Command Injection&lt;/code&gt;有了新的看法。&lt;/p&gt;</description></item><item><title>厦大旅游小记</title><link>https://zeddyu.github.io/p/%E5%8E%A6%E5%A4%A7%E6%97%85%E6%B8%B8%E5%B0%8F%E8%AE%B0/</link><pubDate>Sun, 25 Nov 2018 21:47:28 +0000</pubDate><guid>https://zeddyu.github.io/p/%E5%8E%A6%E5%A4%A7%E6%97%85%E6%B8%B8%E5%B0%8F%E8%AE%B0/</guid><description>&lt;p&gt;这次比赛在赛前看规则我觉得还挺有意思的，毕竟是采用一种新的AWD形式，Web方面采用的是正则配waf的形式去防御，然后当初给&lt;code&gt;@Mio&lt;/code&gt;师傅看的时候，他表示也挺想来的。可惜他们学校没报销就没来了。这次就写写这两天的比赛经验吧。&lt;/p&gt;</description></item><item><title>SUCTF五校联合招新赛小记</title><link>https://zeddyu.github.io/p/suctf%E4%BA%94%E6%A0%A1%E8%81%94%E5%90%88%E6%8B%9B%E6%96%B0%E8%B5%9B%E5%B0%8F%E8%AE%B0/</link><pubDate>Tue, 20 Nov 2018 16:24:55 +0000</pubDate><guid>https://zeddyu.github.io/p/suctf%E4%BA%94%E6%A0%A1%E8%81%94%E5%90%88%E6%8B%9B%E6%96%B0%E8%B5%9B%E5%B0%8F%E8%AE%B0/</guid><description>&lt;p&gt;SUCTF五校联合招新赛已经过去几天了。现在从主办方的角度来写写我第一次办比赛整个过程吧&amp;hellip;&lt;/p&gt;
&lt;p&gt;首先本次比赛是江苏高校信息安全联盟SU内东南大学、南京航空航天大学、南京理工大学、三江学院、金陵科技学院五校联合举办的队内招新赛，原本计划是出题给萌新做的，结果到后面是题目越来越难2333&amp;hellip;感觉内部出题也形成了一定的竞争，然后结果就不提了，变成了大佬屠榜赛。&lt;/p&gt;</description></item><item><title>Mac idea 启动tomcat端口占用奇异问题</title><link>https://zeddyu.github.io/p/mac-idea-%E5%90%AF%E5%8A%A8tomcat%E7%AB%AF%E5%8F%A3%E5%8D%A0%E7%94%A8%E5%A5%87%E5%BC%82%E9%97%AE%E9%A2%98/</link><pubDate>Sun, 26 Aug 2018 20:02:10 +0000</pubDate><guid>https://zeddyu.github.io/p/mac-idea-%E5%90%AF%E5%8A%A8tomcat%E7%AB%AF%E5%8F%A3%E5%8D%A0%E7%94%A8%E5%A5%87%E5%BC%82%E9%97%AE%E9%A2%98/</guid><description>&lt;p&gt;很久不用idea了，突然用idea启动一个tomcat的&lt;code&gt;java web&lt;/code&gt;项目，结果一直提示&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Address localhost:1099 already in use
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;自己通过&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;lsof -i :1099
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;并没有发现端口占用，重装了idea、tomcat都不行，换了一个已经确认是没有占用的端口也还是不行。&lt;/p&gt;</description></item><item><title>记几次攻防赛</title><link>https://zeddyu.github.io/p/%E8%AE%B0%E5%87%A0%E6%AC%A1%E6%94%BB%E9%98%B2%E8%B5%9B/</link><pubDate>Wed, 27 Jun 2018 19:28:00 +0000</pubDate><guid>https://zeddyu.github.io/p/%E8%AE%B0%E5%87%A0%E6%AC%A1%E6%94%BB%E9%98%B2%E8%B5%9B/</guid><description>&lt;p&gt;好久没发博客了&amp;hellip;主要是比赛太多了&amp;hellip;这几个月周末几乎无休，基本都是各种比赛&lt;/p&gt;
&lt;p&gt;先慢慢来总结吧。&lt;/p&gt;
&lt;!-- more --&gt;
&lt;h2 id="西湖论剑杯线下awd"&gt;“西湖论剑”杯线下AWD
&lt;/h2&gt;&lt;p&gt;前一个小时和平发育，基本没人打&amp;hellip;也不知道为啥&amp;hellip;&lt;/p&gt;</description></item><item><title>记一道比较简单的上传绕过</title><link>https://zeddyu.github.io/p/%E8%AE%B0%E4%B8%80%E9%81%93%E6%AF%94%E8%BE%83%E7%AE%80%E5%8D%95%E7%9A%84%E4%B8%8A%E4%BC%A0%E7%BB%95%E8%BF%87/</link><pubDate>Tue, 26 Jun 2018 19:52:14 +0000</pubDate><guid>https://zeddyu.github.io/p/%E8%AE%B0%E4%B8%80%E9%81%93%E6%AF%94%E8%BE%83%E7%AE%80%E5%8D%95%E7%9A%84%E4%B8%8A%E4%BC%A0%E7%BB%95%E8%BF%87/</guid><description>&lt;p&gt;在某靶场做题的时候发现有个知识盲区，顺手记一记。&lt;/p&gt;
&lt;!-- more --&gt;
&lt;h2 id="信息收集"&gt;信息收集
&lt;/h2&gt;&lt;p&gt;页面非常简单，就一个上传的选择框以及点击上传，没有前端过滤。由于做&lt;code&gt;php&lt;/code&gt;的题总是太习惯了，根本没太注意回应头的内容&lt;/p&gt;</description></item><item><title>博客自动化及一些坑</title><link>https://zeddyu.github.io/p/%E5%8D%9A%E5%AE%A2%E8%87%AA%E5%8A%A8%E5%8C%96%E5%8F%8A%E4%B8%80%E4%BA%9B%E5%9D%91/</link><pubDate>Tue, 13 Mar 2018 09:29:00 +0000</pubDate><guid>https://zeddyu.github.io/p/%E5%8D%9A%E5%AE%A2%E8%87%AA%E5%8A%A8%E5%8C%96%E5%8F%8A%E4%B8%80%E4%BA%9B%E5%9D%91/</guid><description>&lt;p&gt;迁了一下服务器，顺便弄了一下Git hook，把两个仓库给实现本地修改触发git hook实现服务器自动部署。&lt;/p&gt;
&lt;!-- more --&gt;
&lt;h2 id="什么是git-hooks"&gt;什么是git hooks
&lt;/h2&gt;&lt;p&gt;在git上是这么介绍的：&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;和其它版本控制系统一样，Git能在特定的重要动作发生时触发自定义脚本。有两组这样的钩子：客户端的和服务器端的。客户端钩子由诸如提交和合并这样的操作所调用，而服务器端钩子作用于诸如接收被推送的提交这样的联网操作。 你可以随心所欲地运用这些钩子。&lt;/p&gt;</description></item><item><title>MacOS X 下配置Nginx &amp;amp; PHP</title><link>https://zeddyu.github.io/p/macos-x-%E4%B8%8B%E9%85%8D%E7%BD%AEnginx-amp-php/</link><pubDate>Sun, 04 Mar 2018 02:22:00 +0000</pubDate><guid>https://zeddyu.github.io/p/macos-x-%E4%B8%8B%E9%85%8D%E7%BD%AEnginx-amp-php/</guid><description>&lt;p&gt;也有一段时间没写博客了，说好的技术博主呢，hhhhh。其实一些小错误感觉没什么好写的。但是配置环境的坑我踩了好久了。趁这次重装了Mac，刚好记录记录配置Nginx，虽然前面写过一篇配置，但是Mac上还是有比较多的坑的。也不知道啥时候Mac才自带Nginx呀。个人喜欢Homebrew，没用Macport，所以下文都是采用的Homebrew。&lt;/p&gt;</description></item><item><title>服务器配置的那些事--基于LNMP</title><link>https://zeddyu.github.io/p/%E6%9C%8D%E5%8A%A1%E5%99%A8%E9%85%8D%E7%BD%AE%E7%9A%84%E9%82%A3%E4%BA%9B%E4%BA%8B--%E5%9F%BA%E4%BA%8Elnmp/</link><pubDate>Sat, 03 Mar 2018 01:09:00 +0000</pubDate><guid>https://zeddyu.github.io/p/%E6%9C%8D%E5%8A%A1%E5%99%A8%E9%85%8D%E7%BD%AE%E7%9A%84%E9%82%A3%E4%BA%9B%E4%BA%8B--%E5%9F%BA%E4%BA%8Elnmp/</guid><description>&lt;p&gt;感觉还是自己搭个服务器比较好。之前是大一下学期就想搭了的，只是当时好像已经开始实行了域名备案措施，江苏备案还要暂住证，就没去弄了，感觉自己用ip弄博客太傻了，所以还是一直用之前在某个博客系统上的博客。那个博客也有很多自己写的东西，而且有些还见不得人的东西-&amp;gt;_-&amp;gt;&lt;/p&gt;</description></item><item><title>Bootstrap-select碰到的一些问题</title><link>https://zeddyu.github.io/p/bootstrap-select%E7%A2%B0%E5%88%B0%E7%9A%84%E4%B8%80%E4%BA%9B%E9%97%AE%E9%A2%98/</link><pubDate>Sat, 27 Jan 2018 00:38:00 +0000</pubDate><guid>https://zeddyu.github.io/p/bootstrap-select%E7%A2%B0%E5%88%B0%E7%9A%84%E4%B8%80%E4%BA%9B%E9%97%AE%E9%A2%98/</guid><description>&lt;p&gt;项目中需要用到的是多选下拉框，由于项目用的是bootstrap，我便找到了bootstrap-select这个可以提供多选下拉框的库。&lt;/p&gt;
&lt;!-- more --&gt;
&lt;p&gt;因为这个项目是用ajax获取数据然后把数据放入select中的，而原生的select multiple又实在是太僵硬&lt;/p&gt;</description></item></channel></rss>