Express+lodash+ejs: 从原型链污染到RCE
由 X-NUCA 2019 Web 的 hard_js 启发
RCE 的前提是要有原型链污染,原型链污染原理等具体不再赘述
由 X-NUCA 2019 Web 的 hard_js 启发
RCE 的前提是要有原型链污染,原型链污染原理等具体不再赘述
**的qq群文件下载是真**慢啊
50KB/s的速度,这谁顶的住啊
同之前的网易云音乐下载破解,当然是抓个包康康了。下载速度问题,首先想到的是利用多线程下载。测试证明,多线程下载确实是可以显著改善速度的。
f*** 终于换电脑了(其实也没有用多久
MBP2015款13寸是真的压不住jb的IDE和各种暴力脚本了
正好年末换个电脑\龇牙
这里记录几个还算比较有用的stuff
不是很懂如今IPv6时代,每个沙子都能有公网IPv6地址
但是你电仍然给你一个128的地址,我也是佛了
整了很多天,最后买了跟网线从墙洞里单独拉出来也没整出个玩意
结果路由器配了一下,立刻完美了
效果嘛,就是寝室里面任何一台设备都有单独的公网IPv6地址了,包括我的一台win10虚拟机。。。
这个LTSC。。。
又是巨硬改名部的杰作,以前叫叫叫啥啥,忘了
算了不管了,总之这玩意是个精简版的Windows10企业版,不包含UWP应用。对于我这种垃圾电脑跑虚拟机再合适不过了。
当然主要还是为了隔离的环境
看图片是不是特别清爽2333
HTTPS是HTTP的加密协议。使用HTTPS协议可以防止中间人攻击,防止网络流量包被窃听。
讲得简单点,就是可以保护客户端数据在发送至服务器端时的安全性。
同时也可以验证网站服务端的身份。
不仅如此,新一代HTTP/2协议也是建立在HTTPS之上的。想要客户端和服务端使用HTTP/2协议必须使用HTTPS协议进行传输。
更现实的问题是,Chrome已经将所有HTTP协议的站点都标记为了不安全。。。
就算你是黑胶会员,网易云也不会让你下载正常歌曲的
移动设备听歌似乎没问题,但是当你需要下载下来丢在别的设备上听,问题就来了
你下载下来的是.ncm
格式的文件
尝试改后缀?并没用,似乎是被加密了