R·ex / Zeng


音遊狗、安全狗、攻城獅、業餘設計師、段子手、苦學日語的少年。

從找數字的規律說起

本文可能過於主觀,如有不同觀點,歡迎回復。想看總結的可以直接跳到 這裡 。 找規律 看到了一道招聘的試題: -2/5,1/5,-8/750,() ? 不得不說,此生最痛恨的問題之一就是找規律。關於這類問題,有人認為有意義,有人認為耗時間,這兩種意見知乎上都說了很多。認為有意義的人,一個觀點是“歷史上很多東西都是找規律找出來的,例如物理學”,或者“可以從眾多答案中找出最好的那個也是一種能力...

翻一翻自己的黑歷史——rscss、rsjs

慣例在寫正文之前扯一堆沒用的,想直接看正文的話可以點 這裡 。 敢於自爆黑歷史也是一種勇氣。 剛才無意間看到了 AmazeUI。沒忍住於是發了條動態: 現在再看 AmazeUI 感覺已經不是那麼回事了,現在的幾大前端框架以及各種工具改變了前端開發的幾乎全部內容,除了基礎語法以外都得重新學。。明明才過去幾年啊。。想當年我還在糾結於寫一個 CSS 庫(類似於 <input> 等...

使用 PhantomJS 來實現 CTF 中的 XSS 題目

Update 20180607:Puppeteer 的版本請移步 這裡 。 零:CTF、XSS 的概念 CTF 在這個部落格中提到的已經很多了,它是一類資訊保安競賽,在比賽中,選手透過各種方式,從題目給出的檔案或者網址中,獲取到某一特定格式的字串。 CTF 中比較常見的一個題型就是 XSS(跨站指令碼攻擊),大概的原理就是服務端沒有正確過濾使用者的輸入,導致使用者提交的畸形字串被插入到網頁...

【恐怖小說】被雙向繫結的生活

本故事部分片段取材於日常生活,故事本身完全虛構,與現實中的任何人或事均沒有任何聯絡。 “Vue 用的是 Getter 和 Setter,Angular 跟它是不一樣的!” 一 “我要幹什麼來著?……哦對,這個地方的資料繫結錯了。”我無奈地搖了搖頭。 我是一名計算機學院的學生,也是南航紙飛機曾經的主任。從學生組織退休到離校的這一年時間裡,我一直佔據著紙飛機辦公室的一個小角落,每天在鍵盤上啪...

從 Sublime Text 轉向 VS Code

前幾天突然看群裡某同學提到了 VS Code,然後發現 VS Code 已經比剛出的時候好了很多,於是我就開始嘗試了。先掛個梯子從 官網 那兒下載了下來。 先試了一下,發現 VS Code 與 Sublime Text 相比最大的缺點就是不能同時支援多個資料夾的開啟,只能顯示某一個資料夾裡面的內容,於是我索性把 E 盤拖了進去。 然後發現外掛很方便,於是裝了一通外掛: Color H...

Laravel 版本與 PHP 版本之間的坑

又到了一年一度五四評優的季節,技術部又有的忙了。作為陪伴這套系統時間最長的人,也是目前唯一瞭解全部技術細節的人,我自然需要幫現在負責的同學們一點小忙。於是我又把這套系統 clone 了下來。 如果用的是 Apache,那麼 Laravel 已經有了 .htaccess 檔案;但是Nginx 的配置並不像官方說的那麼簡單,下面是我嘗試了許多次才配置成功的: location /evalu...

CloudFlare,DNS,以及 Nginx 的多域名配置

在配置自己的個人網站的過程中,我學到了許多程式設計以外的知識,下面就來逐一說一說吧。 CloudFlare 由於我的網站是託管在 OpenShift 上面,而 OpenShift 提供的預設域名 xxx-xxx.rhcloud.com 在國內由於某些特殊原因無法訪問,經過再三的搜尋,我決定使用 CloudFlare 來在國內加速我的網站。CloudFlare(下文簡稱 CF)是一個可...

Rex 的除夕夜加密紅包 Writeup

先吐槽一下這次的介面好了。前端確實是隨手寫的,加了一段 prism.js 做程式碼高亮;本來想做優雅連結來著,結果 Openshift 上面 Nginx 老是調不好。剛才又調了一下,終於可以了,於是把所有題目的連結都改成了優雅連結( https://hongbao.rexskz.info/{code} )。 然後在 index.php 的一開始寫了如下幾句: if (!preg_ma...

《AWAY》音樂節直播踩坑經歷

還好這次音樂節有驚無險地結束了,技術部負責的直播在一開始出了一些小失誤,但是還好後來沒什麼問題,接下來我就把這次踩坑的經歷發出來,希望給以後的小夥伴提供一點經驗。 往年的蛋蛋晚會都有直播,只是感覺有點 Low:一開始的直播是在頁面中嵌入了一個 object,用的是 mms 協議。由於這是 Windows Media Player 的私有協議,因此只能透過 IE 開啟。從第七屆蛋蛋晚會開始,...

2016 全國大學生網路安全邀請賽暨第二屆上海市大學生網路安全大賽決賽醬油記

這次比賽的形式跟暑假那次一樣,也是攻防賽,選手需要維護三個服務,其中一個是二進位制,兩個是 Web。不過這次的網路跟上次的不一樣,三個服務都處於選手自己的內網環境(172.16.9.X,每道題是一個 X)中,只對外網(172.16.5.X,X = 隊名 + 9)暴露了必須的埠。不過思路還是一樣,先把程式碼 Dump 下來,然後看看裡面有什麼漏洞,然後嘗試利用。這次比賽不提供外網,而且只有四個小時(...

2016 全國大學生網路安全邀請賽暨第二屆上海市大學生網路安全大賽 Writeup

天知道為啥這比賽的名字這麼長……還是寫一寫我過的那些題吧! [Web] 仔細 打開發現是一個偽 nginx 測試頁面,然後掃了一下發現有個 /log 資料夾,打開發現裡面記錄了 access.log ,猜想裡面有訪問記錄,於是下載下來直接搜 200 ,搜到一條記錄: http://xxx.xxx.xxx.xxx:15322/wojiushiHouTai888/denglU.php...

這是我們共同度過的

第 3847 天