新的一年,未雨绸缪

转眼又是新的一年了,大学时光也所剩不多了,在这里,例一下自己的新年计划,以此次勉励自己:

  1. 过了四级英语。
  2. 认真看完五本书。
  3. 系统学习前端,做个小项目。
  4. Rank ++
  5. 沉默,专注。
  6. 经济独立。
  7. 卸载所有游戏。
  8. 早起,吃早餐,锻炼身体,尽量不再熬夜。

我不想发财,也不想谈恋爱,如果真能实现我的一个愿望的话,那就赐给我一个 0day 吧。


文件上传漏洞

写在前面

已经好久没更新博客了,可能每个人都会遇到瓶颈期吧。这次我想写一个关于文件上传漏洞的简要概述,共勉。声明:以下大多数表述都是来自《白帽子讲 Web 安全》

00x0 原理概述

文件上传漏洞是指用户上传一个可执行的脚本文件,并通过此脚本获得了执行服务器端的命令的能力。

more >>


从容依旧,踽踽独行

渐渐地,渐渐地,明白了,即使是和自己有血浓于水关系的父母,也有别离的一天;即使是关系再好的朋友也有因自己的生活还顾不上你的时刻;即使是有再喜欢的女孩也有渴望独处的时光。

总有一天,你会明白,独处的能力有多重要。

生病了只有自己知道难受,悲伤了没人能擦干你心里的眼泪,失意了没人在乎你的执着和理想。

more >>


微软 0day ?不存在的。

昨天做ASP.NET的时候发现一个很奇怪的问题,我在执行数据查询的时候,由于忘了连接两个表,结果不仅没有报错,反而是返回了三条记录?

more >>


小计俩

​ 以后这里就放一下在学习过程中那些很微妙很奇怪的小计俩吧。

more >>

我们一直都向往,面朝大海,春暖花开。 但是几人能做到,心中有爱,四季不败?