Skip to content
  • 想法
  • 折腾
  • 记录
  • 杂物间
  • 吐槽池
  • 版权及隐私策略
  • 我?

近期文章

  • 用"更现代的"方法,建立基于 aria2c 的下载服务器
  • 一道有趣而又令人迷惑的智能合约 CTF 题目
  • SQL 时间盲注应该使用二分查找吗?
  • 祭
  • 我是如何隐藏服务器 IP 地址的?(二)

热门主题

  • 访问 ExHentai 的另一个办法——借助 igneous
  • 反向代理 Telegram, 解决在国内的连接问题
  • 第八代 Kindle 完全拆解 + 电源键失灵维修
  • 使用 Zoho Mail+Gmail 配置自己的域名邮箱

归档

其他操作

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org

无所畏惧,有所敬畏

I'm Nota!

信 手 涂 鸦

Menu
Widgets
Search

安全

一道有趣而又令人迷惑的智能合约 CTF 题目

最近发现了一道叫 chaingang 的题目,来自 34C3 CTF. 是一道老题了,也能找到一些题解,不过读了一些题解后,我发现这道题还有一些没有被怎么讨论过的有趣细节,不如写一写. Continue reading →

2019年10月1日NotaStudio 安全, 智能合约 Leave a comment

SQL 时间盲注应该使用二分查找吗?

最近在写 SQL 时间盲注的自动化注入脚本时发现了一个奇怪的现象:猜数据时,穷举法居然比二分法快得多,这是为什么? Continue reading →

2019年7月28日NotaStudio Python, SQL, 安全 Leave a comment

我是如何隐藏服务器 IP 地址的?(二)

上一篇文章讨论了怎样正确地设置 Cloudflare 来保证服务器 IP 免遭泄露.接下来,介绍一下如何在应用层面隐藏 IP 地址,作为近期各种折腾的一个记录. Continue reading →

2019年6月2日NotaStudio SendGrid, WordPress, 安全, 服务器 4 Comments

Caddy ipfilter 插件的默认设定是不安全的!

一直以来,我都使用 ipfilter 插件为本站的关键页面设置 IP 白名单.不过,前段时间在使用 Cloudflare 的时候,却偶然发现了 ipfilter 存在的一个问题. Continue reading →

2019年5月26日NotaStudio Caddy, Cloudflare, 安全, 服务器 Leave a comment

我是如何隐藏服务器 IP 地址的?

前些天看到这篇帖子,其中提到的保护网站安全的措施中着重提到了 IP 地址应该避免泄露.考虑到近期以来本站常常遭到(疑似的)攻击,是时候好好地研究一下这个问题了. Continue reading →

2019年5月4日NotaStudio Caddy, Cloudflare, WordPress, 域名, 安全, 服务器 Leave a comment
Proudly powered by WordPress | Theme: Hexa by WordPress.com. | 采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可.