Xhs-web-live-danmu 网络安全文章

Xhs-web-live-danmu

文章总结: 本文介绍了小红书直播弹幕爬虫逆向过程,重点分析登录token生成机制。通过抓包发现token失效问题,追踪到sid生成依赖uid和deviceId参
[HCTF2018]WarmUp 网络安全文章

[HCTF2018]WarmUp

文章总结: 该文档分析了HCTF2018WarmUpCTF题目中的文件包含漏洞。通过源码审计发现checkFile函数存在白名单绕过漏洞,利用多次URL解码和参