28 results
Prewalk 可能是更好的計畫

omp 的初次使用與嘗試理解 prewalk 的研究文章

#Note#Read#Dev#AI
認識 SSR、CSR 與 SSG

前言 現今的前端框架百百種,如 React、Vue、Angular、Svelte 等等,但他們有分很多種不同的渲染方式,而我使用 Next.js 開發時一直都是簡單帶過,沒有深入了解,所以這篇文章就來認識 SSR、CSR 與 SSG 這三種主要渲染方式。 SSR (Server-Side Rendering) 用戶端(Client)每次請求網站資源時,SSR 會先在前端伺服器進行運算,產生完整的 HTML 內容後,再傳送給用戶端(Client)。 所以網站內容生成的大部分時間是在伺服器端完成,當用戶端接收到 HTML 內容後,就可以直接顯示,不用再進行其他運算。 - 缺點:每次請求都需要到伺服…

前端#網頁開發#前端開發
Cookie 是什麼?

介紹 Cookie 的屬性,以及潛藏的資安風險。

開發#資訊安全#網頁開發
Web Gauntlet

- 分類:Web - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/88 過程 目的是 SQL Injection 以及繞過語句的黑名單 1. 題目說 Log in as admin,所以要登入的 username 是 admin 2. 第一題被擋的是 or 3. 第二題被擋的是 or and like = -- 4. 第三題被擋的是 or and = like > < --,但有點不清楚為何 / ... / 會被擋 5. 第四題被擋的是 or and = like > < -- admin,admin 被擋,那就用字…

WriteUp#picoCTF#Web#SQL Injection
Internal Family Systems 內在家庭系統
Internal Family Systems 內在家庭系統

[YouTube 嵌入] Internal Family Systems - Self:自我,具備冷靜、好奇、同理等特質(C8),與各個部分做連結,建立安全關係的中心 - Exiles:放逐者,承載著創傷、羞恥、恐懼等痛苦記憶的脆弱部分,被壓抑、被隔離、被忽視的載體 - Protectors:保衛者,為了避免 Self 再次感受到 Exiles 的出現,當類似情況再次發生,會掌控來保護 Self 再次受傷,是自我的保護機制 - Managers:管理者,負責控制與預防,來避免觸發 Exiles 的痛苦 - Firefighters:消防員,當情緒爆發時快速介入,用衝動或者逃避的方式止痛…

心理學
Am I the problem

所以是我的錯?

生活
Failure Failure

- 分類:General Skills - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/756 工具 - Python 過程 1. 從題目敘述中,可推論應該是負載平衡的配置。 2. 題目給了 app.py 檔(後端伺服器),並且發現了最可疑的速率限制每分鐘 300 次請求。 3. 並且給了 haproxy.cfg 負載平衡的配置檔。這裡可以看到 check backup,代表 s2 會在 s1 掛掉時接手。 4. 回頭看看 app.py,通靈猜測一下 ISBACKUP 應該就是 backup server 會有的環境…

WriteUp#picoCTF#General Skills
General Skills

就,很需要的一般小技巧

Tips
Ph4nt0m 1ntrud3r

- 分類:Forensics - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/459 工具 - tshark - sort - awk - xxd - base64 過程 1. 題目給了個 .pcap 檔,並提示時間很重要,所以先用 tshark 整理時間 2. 先試試看封包有什麼 3. 看起來都是 TCP 也不用篩選(-Y "tcp")了,直接篩選我們要的欄位,tcp 內容欄位 tcp.payload,時間欄位 frame.time 4. 接著說時間很重要,所以我們嘗試先排序,使用 Linux 內建指令 sort…

WriteUp#picoCTF#Forensics
hideme

- 分類:Forensics - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/350 工具 - system:Kali - binwalk - exiftool 過程 1. 題目給了一張圖片,但很顯然不會是圖片那麼簡單,我先嘗試了 exiftool 注意到了 Warning : [minor] Trailer data after PNG IEND chunk 這行,所以嘗試了 binwalk binwalk 發現了 zip 檔,所以嘗試了 binwalk -e 生成了…

WriteUp#picoCTF#Forensics
Git 怎麼運作
Git 怎麼運作

前言 Git 在我開發中已經是不可或缺的一個工具,從最初的不理解到不能分離也有段時間了。但是對於 Git 本身背後的運行原理,就無從得知了,所以想知道 Git 背後到底發生了什麼? 此時,你的 Git 在大叫,你的電腦也要瘋掉。有想過為什麼嗎?所以這讓我好奇 Git 到底發生什麼事情。 Git Intro 以使用者(也就是開發者們)來說,Git 運作分成四個主要區域,工作目錄 Working Directory、暫存區 Staging Area、本地倉庫 Local Repository 以及 遠端倉庫 Remote Repository - 工作目錄 Working Directory:即是…

Git
Forensics Git 2

- 分類:Forensics - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/707 工具 - 7-Zip - Git 過程 1. 該題提供一個 .img.gz 檔,將其解壓縮後得到一個 .img 檔。 2. Windows 可直接使用 7-Zip 解壓縮對 .img 右鍵 -> 7-Zip -> 開啟壓縮檔,然後檢查 2.img 發現 /home/ctf-player/Code/killer-chat-app/ 是一個 git 過的目錄。 3. 解壓縮該目錄出來後嘗試使用 git 指令 看起來是還沒有 commit…

WriteUp#picoCTF#Forensics
Forensics Git 1

- 分類:Forensics - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/706 工具 - 7-Zip - Git 過程 1. 該題提供一個 .img.gz 檔,將其解壓縮後得到一個 .img 檔。 2. Windows 可直接使用 7-Zip 解壓縮對 .img 右鍵 -> 7-Zip -> 開啟壓縮檔,然後檢查 2.img 發現 /home/ctf-player/Code/secrets/ 有個 .git 然後嘗試在 Secrets 資料夾下使用 git log 發現曾有 commit 新增 flag,那就嘗…

WriteUp#picoCTF#Forensics
Forensics Git 0

- 分類:Forensics - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/705 工具 - 7-Zip - Git 過程 1. 該題提供一個 .img.gz 檔,將其解壓縮後得到一個 .img 檔。 2. Windows 可直接使用 7-Zip 解壓縮對 .img 右鍵 -> 7-Zip -> 開啟壓縮檔,然後檢查 2.img 發現 /home/ctf-player/Code/secrets/ 有個 notes.txt 與 .git 然後嘗試在 Secrets 資料夾下使用 git log,就發現了 flag…

WriteUp#picoCTF#Forensics
JAuth

- 分類:Web - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/236 工具 - JWT 過程 該題教我們 JWT 若在伺服器端上沒被做加密處理以及判斷,使用者可以任意修改 JWT 甚至是將加密演算法改成 None 來繞過驗證。 1. 開啟 F12 找到 Cookie 中的 JWT 2. 將 JWT 複製到 JWT Decode 再 Encode 3. 將 role 欄位得 user 改成 admin 4. 將 alg 改成 none 5. 將新的 JWT 貼到 Cookie 中,重新整理後 Flag 就出來了 同…

WriteUp#picoCTF#Web