缥缈诺言

文章
5
资源
0
加入时间
2年10月24天

2022-startCTF

前言这次的题,第二个题前面的sql注入的方法,值得学习。第三道和第四道题的思路是真的好,学会了很多东西。oh-my-grafanaGrafana是一款用Go语言开发的开源数据可视化工具,可以做数据监控和数据统计,带有告警功能。目前使用grafana的公司有很多,如paypal、ebay、intel等。这个题就是对CVE-2021-43798 Grafana任意文件读取的复现比赛才结束一天,这个题的环境就关了,找了NSSCTF平台的环境复现一下知识点/public/plugins/aler

lumen验证解析和使用jwt做接口验证

好久没写 PHP 代码了,尤其是 Lumen,我是 Lumen 的忠实用户,自从面世开始,我就将 Lumen 作为我 API 的主要框架使用。但说到 API,不得不说的一个概念:「前后端分离」,现在越来越多的团队都采用前后端分离,彻底解放出前端的优势,也让后台更加集中于数据的输出。关于这方面的讨论,不在这里讨论了,可以参考一些文章深入研究:https://segmentfault.com...