<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>byc_404&#39;s blog</title>
  
  
  <link href="https://www.bycsec.top/atom.xml" rel="self"/>
  
  <link href="https://www.bycsec.top/"/>
  <updated>2023-06-30T08:08:30.815Z</updated>
  <id>https://www.bycsec.top/</id>
  
  <author>
    <name>byc_404</name>
    
  </author>
  
  <generator uri="https://hexo.io/">Hexo</generator>
  
  <entry>
    <title>angstormCTF 2022</title>
    <link href="https://www.bycsec.top/2022/05/05/angstormCTF-2022/"/>
    <id>https://www.bycsec.top/2022/05/05/angstormCTF-2022/</id>
    <published>2022-05-05T00:43:50.000Z</published>
    <updated>2023-06-30T08:08:30.815Z</updated>
    
    
    <summary type="html">&lt;p&gt;  上一次单挑打angstormCTF 已经是一年多以前的事了，当时记得有质量挺不错的前端web题，不过很可惜没能ak。 这次趁着最近比较闲，正好单挑ak掉web题，加上有2道题质量还不错, 这里简单记录下&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
    <category term="javascript" scheme="https://www.bycsec.top/tags/javascript/"/>
    
  </entry>
  
  <entry>
    <title>Netty 内存马的一种思路</title>
    <link href="https://www.bycsec.top/2022/04/05/Netty-%E5%86%85%E5%AD%98%E9%A9%AC%E7%9A%84%E4%B8%80%E7%A7%8D%E6%80%9D%E8%B7%AF/"/>
    <id>https://www.bycsec.top/2022/04/05/Netty-%E5%86%85%E5%AD%98%E9%A9%AC%E7%9A%84%E4%B8%80%E7%A7%8D%E6%80%9D%E8%B7%AF/</id>
    <published>2022-04-05T08:10:00.000Z</published>
    <updated>2023-06-30T08:08:31.349Z</updated>
    
    
    <summary type="html">Here&#39;s something encrypted, password is required to continue reading.</summary>
    
    
    
    
    <category term="Java" scheme="https://www.bycsec.top/tags/Java/"/>
    
  </entry>
  
  <entry>
    <title>低版本JDK下gopher的困境</title>
    <link href="https://www.bycsec.top/2022/01/10/%E4%BD%8E%E7%89%88%E6%9C%ACJDK%E4%B8%8Bgopher%E7%9A%84%E5%9B%B0%E5%A2%83/"/>
    <id>https://www.bycsec.top/2022/01/10/%E4%BD%8E%E7%89%88%E6%9C%ACJDK%E4%B8%8Bgopher%E7%9A%84%E5%9B%B0%E5%A2%83/</id>
    <published>2022-01-10T03:30:56.000Z</published>
    <updated>2023-06-30T08:08:31.773Z</updated>
    
    
    <summary type="html">&lt;p&gt;记一次踩坑记录&lt;/p&gt;</summary>
    
    
    
    
    <category term="Java" scheme="https://www.bycsec.top/tags/Java/"/>
    
  </entry>
  
  <entry>
    <title>夏令营面试经历</title>
    <link href="https://www.bycsec.top/2021/10/06/%E5%A4%8F%E4%BB%A4%E8%90%A5%E9%9D%A2%E8%AF%95%E7%BB%8F%E5%8E%86/"/>
    <id>https://www.bycsec.top/2021/10/06/%E5%A4%8F%E4%BB%A4%E8%90%A5%E9%9D%A2%E8%AF%95%E7%BB%8F%E5%8E%86/</id>
    <published>2021-10-06T12:14:47.000Z</published>
    <updated>2021-10-06T07:31:28.039Z</updated>
    
    
    <summary type="html">&lt;p&gt;简单记录下今年暑假的夏令营经历。&lt;/p&gt;</summary>
    
    
    
    
  </entry>
  
  <entry>
    <title>0ctf/tctf-soracon</title>
    <link href="https://www.bycsec.top/2021/07/07/0ctf-tctf-soracon/"/>
    <id>https://www.bycsec.top/2021/07/07/0ctf-tctf-soracon/</id>
    <published>2021-07-06T16:11:05.000Z</published>
    <updated>2023-06-30T08:08:30.802Z</updated>
    
    
    <summary type="html">&lt;p&gt;  这次0ctf/tctf 抽空看了下soracon这题。最终还是非常可惜，可能有多点时间做题就能解出了。下面是自己的一个思路流程。&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
  </entry>
  
  <entry>
    <title>使用Node.js实现动态爬虫</title>
    <link href="https://www.bycsec.top/2021/06/06/%E4%BD%BF%E7%94%A8Node-js%E5%AE%9E%E7%8E%B0%E5%8A%A8%E6%80%81%E7%88%AC%E8%99%AB/"/>
    <id>https://www.bycsec.top/2021/06/06/%E4%BD%BF%E7%94%A8Node-js%E5%AE%9E%E7%8E%B0%E5%8A%A8%E6%80%81%E7%88%AC%E8%99%AB/</id>
    <published>2021-06-06T12:44:20.000Z</published>
    <updated>2023-06-30T08:08:31.805Z</updated>
    
    
    <summary type="html">&lt;p&gt;  本文是关于自己用Node.js实现动态爬虫的一些记录以及踩坑。&lt;/p&gt;</summary>
    
    
    
    
    <category term="Node.js" scheme="https://www.bycsec.top/tags/Node-js/"/>
    
  </entry>
  
  <entry>
    <title>春秋杯-WEB</title>
    <link href="https://www.bycsec.top/2021/05/30/%E6%98%A5%E7%A7%8B%E6%9D%AF-WEB/"/>
    <id>https://www.bycsec.top/2021/05/30/%E6%98%A5%E7%A7%8B%E6%9D%AF-WEB/</id>
    <published>2021-05-29T16:56:35.000Z</published>
    <updated>2023-06-30T08:08:32.257Z</updated>
    
    
    <summary type="html">&lt;p&gt;周末看pwn2win的间隙做了下春秋杯的web。从结果上看题目质量还可以，也拿了2个三血。本来以为可以ak web的，但是因为最后一题远程环境太卡了，所以没在比赛时间内做出来。因此这里总结性地介绍下解三个web的方法思路。&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
    <category term="wp" scheme="https://www.bycsec.top/tags/wp/"/>
    
    <category term="Java" scheme="https://www.bycsec.top/tags/Java/"/>
    
  </entry>
  
  <entry>
    <title>angstromCTF 2021</title>
    <link href="https://www.bycsec.top/2021/04/04/angstromCTF-2021/"/>
    <id>https://www.bycsec.top/2021/04/04/angstromCTF-2021/</id>
    <published>2021-04-04T12:41:34.000Z</published>
    <updated>2023-06-30T08:08:30.833Z</updated>
    
    
    <summary type="html">&lt;p&gt;  放假时做了下 angstromCTF的题目, 质量都挺不错的。这里记录下自己做出来的题目以及复现的。&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
  </entry>
  
  <entry>
    <title>D^3CTF 8-bit-pub</title>
    <link href="https://www.bycsec.top/2021/03/06/D^3CTF-8-bit-pub/"/>
    <id>https://www.bycsec.top/2021/03/06/D^3CTF-8-bit-pub/</id>
    <published>2021-03-06T14:37:32.000Z</published>
    <updated>2023-06-30T08:08:30.952Z</updated>
    
    
    <summary type="html">&lt;p&gt;周末进行的d^3CTF原本自己是没参加的。不过因为被问到了其中一道题目所以就做了下, 大概花了2个小时。题目难度虽然中等，不过个人认为其利用链的组成都是比较经典的漏洞。这里分享下自己的做题思路&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="wp" scheme="https://www.bycsec.top/tags/wp/"/>
    
    <category term="Node.js" scheme="https://www.bycsec.top/tags/Node-js/"/>
    
  </entry>
  
  <entry>
    <title>golang的一些安全问题</title>
    <link href="https://www.bycsec.top/2021/02/07/golang%E7%9A%84%E4%B8%80%E4%BA%9B%E5%AE%89%E5%85%A8%E9%97%AE%E9%A2%98/"/>
    <id>https://www.bycsec.top/2021/02/07/golang%E7%9A%84%E4%B8%80%E4%BA%9B%E5%AE%89%E5%85%A8%E9%97%AE%E9%A2%98/</id>
    <published>2021-02-07T13:56:47.000Z</published>
    <updated>2023-06-30T08:08:30.977Z</updated>
    
    
    <summary type="html">&lt;p&gt;寒假主要是先出完了之前心心念念的typescript 题目，之后主要是抽点时间学golang.同学推荐的仓库讲的还是很不错的&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://github.com/unknwon/the-way-to-go_ZH_CN&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;https://github.com/unknwon/the-way-to-go_ZH_CN&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;从简单的开发与学习过程中可以感觉到golang的确非常安全，很多问题由于作为强类型的静态语言，从编译过程就能防止不安全的操作。因此大部分漏洞产生还是归结于依赖库（通常已经发展为CVE或者issue）以及开发者自身的操作漏洞。这里就作为小结,简单谈一谈&lt;/p&gt;</summary>
    
    
    
    
    <category term="Go" scheme="https://www.bycsec.top/tags/Go/"/>
    
  </entry>
  
  <entry>
    <title>Farewell to 2020</title>
    <link href="https://www.bycsec.top/2020/12/30/Farewell-to-2020/"/>
    <id>https://www.bycsec.top/2020/12/30/Farewell-to-2020/</id>
    <published>2020-12-30T06:24:42.000Z</published>
    <updated>2023-06-30T08:08:30.964Z</updated>
    
    
    <summary type="html">&lt;p&gt;Time to say goodbye&lt;/p&gt;</summary>
    
    
    
    
  </entry>
  
  <entry>
    <title>NCTF2020-出题小记</title>
    <link href="https://www.bycsec.top/2020/11/11/NCTF2020-%E5%87%BA%E9%A2%98%E5%B0%8F%E8%AE%B0/"/>
    <id>https://www.bycsec.top/2020/11/11/NCTF2020-%E5%87%BA%E9%A2%98%E5%B0%8F%E8%AE%B0/</id>
    <published>2020-11-11T13:09:25.000Z</published>
    <updated>2021-02-18T05:09:40.104Z</updated>
    
    
    <summary type="html">&lt;p&gt;&lt;img src=&quot;https://soreatu-1300077947.cos.ap-nanjing.myqcloud.com/uPic/%E6%80%BB%E6%A6%9C.png&quot; class=&quot;lazyload&quot; data-srcset=&quot;https://soreatu-1300077947.cos.ap-nanjing.myqcloud.com/uPic/%E6%80%BB%E6%A6%9C.png&quot; srcset=&quot;data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAYAAAAfFcSJAAAABGdBTUEAALGPC/xhBQAAADhlWElmTU0AKgAAAAgAAYdpAAQAAAABAAAAGgAAAAAAAqACAAQAAAABAAAAAaADAAQAAAABAAAAAQAAAADa6r/EAAAAC0lEQVQIHWNgAAIAAAUAAY27m/MAAAAASUVORK5CYII=&quot; alt&gt;&lt;/p&gt;</summary>
    
    
    
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
    <category term="wp" scheme="https://www.bycsec.top/tags/wp/"/>
    
  </entry>
  
  <entry>
    <title>ByteCTF2020-easyscrapy</title>
    <link href="https://www.bycsec.top/2020/10/26/ByteCTF2020-easyscrapy/"/>
    <id>https://www.bycsec.top/2020/10/26/ByteCTF2020-easyscrapy/</id>
    <published>2020-10-26T00:39:02.000Z</published>
    <updated>2021-02-18T05:08:51.736Z</updated>
    
    
    <summary type="html">&lt;p&gt; 这次ByteCTF的web题难度属实离谱。好几道题几乎都无法下手。自己第一天主要是看了easyscrapy以及配了beaker的环境(结果根本操作不起来，于是放弃了……)第二天上午在配scrapy的环境，一直到下午才出思路,基本上给我几小时就能出了。然而因为要赶飞机结果没时间做了……晚上到了后总归是把题目做出来了。只能说有点可惜，不然可以为小绿草拿个三/四血的。&lt;/p&gt;
&lt;p&gt;这里我分享下自己一路下来的主要思路吧。希望能对他人有所帮助。另外写文章时环境已经关了，没啥图，将就着看吧&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
    <category term="wp" scheme="https://www.bycsec.top/tags/wp/"/>
    
    <category term="redis" scheme="https://www.bycsec.top/tags/redis/"/>
    
  </entry>
  
  <entry>
    <title>学习笔记-Java深入</title>
    <link href="https://www.bycsec.top/2020/10/09/%E5%AD%A6%E4%B9%A0%E7%AC%94%E8%AE%B0-Java%E6%B7%B1%E5%85%A5/"/>
    <id>https://www.bycsec.top/2020/10/09/%E5%AD%A6%E4%B9%A0%E7%AC%94%E8%AE%B0-Java%E6%B7%B1%E5%85%A5/</id>
    <published>2020-10-09T13:21:48.000Z</published>
    <updated>2021-02-18T05:08:43.422Z</updated>
    
    
    <summary type="html">&lt;p&gt;java继续开坑学习。看到哪个学哪个，shiro懒得看了。&lt;/p&gt;</summary>
    
    
    
    
    <category term="Java" scheme="https://www.bycsec.top/tags/Java/"/>
    
  </entry>
  
  <entry>
    <title>bootcamp-2020&amp;&amp;mctf-2020</title>
    <link href="https://www.bycsec.top/2020/10/05/bootcamp-2020&amp;mctf-2020/"/>
    <id>https://www.bycsec.top/2020/10/05/bootcamp-2020&amp;mctf-2020/</id>
    <published>2020-10-05T08:52:33.000Z</published>
    <updated>2021-02-18T05:14:05.168Z</updated>
    
    
      
      
    <summary type="html"></summary>
      
    
    
    
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
    <category term="wp" scheme="https://www.bycsec.top/tags/wp/"/>
    
  </entry>
  
  <entry>
    <title>DarkCTF-WEB</title>
    <link href="https://www.bycsec.top/2020/09/25/DarkCTF-WEB/"/>
    <id>https://www.bycsec.top/2020/09/25/DarkCTF-WEB/</id>
    <published>2020-09-25T11:27:48.000Z</published>
    <updated>2021-02-18T05:08:56.163Z</updated>
    
    
    <summary type="html">&lt;p&gt;好久没发新文章了。正好国庆就要到了，加上还有巅峰极客跟国赛要打。所以周五晚上练手了DarkCTF的题目，稍微花了几小时ak掉当时放出的web。其中大部分都比较简单，其中一道拿了二血的nodejs题目有点意思打算稍微记录下。&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
    <category term="wp" scheme="https://www.bycsec.top/tags/wp/"/>
    
  </entry>
  
  <entry>
    <title>钓鱼城-zblog</title>
    <link href="https://www.bycsec.top/2020/08/27/%E9%92%93%E9%B1%BC%E5%9F%8E-zblog/"/>
    <id>https://www.bycsec.top/2020/08/27/%E9%92%93%E9%B1%BC%E5%9F%8E-zblog/</id>
    <published>2020-08-27T12:44:43.000Z</published>
    <updated>2021-02-18T05:08:32.118Z</updated>
    
    
    <summary type="html">&lt;p&gt;最近忙着复习去了。等到中午概统的复习课结束了才有时间完整看下题。除开一道web-pwn,剩下两个php都是常规考点,就是脑洞跟环境真心恶心人。学弟们也轻松解决，应该不需要什么记录。我自己做了下zblog这道java题,简单记录下。&lt;/p&gt;</summary>
    
    
    
    
    <category term="CTF" scheme="https://www.bycsec.top/tags/CTF/"/>
    
    <category term="Java" scheme="https://www.bycsec.top/tags/Java/"/>
    
  </entry>
  
  <entry>
    <title>Laravel-popchain</title>
    <link href="https://www.bycsec.top/2020/08/17/Laravel-popchain/"/>
    <id>https://www.bycsec.top/2020/08/17/Laravel-popchain/</id>
    <published>2020-08-17T07:06:24.000Z</published>
    <updated>2021-02-18T05:09:31.880Z</updated>
    
    
    <summary type="html">&lt;p&gt;考虑了下还是打算把laravel的链子跟一遍。看了下基本上就5.7,5.8两个版本的rce反序列化popchain。所以工作量应该不大。正好最近完成tp系列的popchain学习审计代码的感觉还在,那就趁热打铁吧 。&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="PHP" scheme="https://www.bycsec.top/tags/PHP/"/>
    
  </entry>
  
  <entry>
    <title>hackthebox-Unbalanced</title>
    <link href="https://www.bycsec.top/2020/08/15/hackthebox-Unbalanced/"/>
    <id>https://www.bycsec.top/2020/08/15/hackthebox-Unbalanced/</id>
    <published>2020-08-15T08:17:48.000Z</published>
    <updated>2021-02-18T05:09:27.449Z</updated>
    
    
    <summary type="html">&lt;p&gt;  Unbalanced 可能是自己做过的htb困难靶机中里最简单的一个。其主要难度来自于最开始的起手式部分。比较需要耐心,但是没有难度。而提权部分直接可以用nday打。这对于一个困难靶机而言基本太过简单了。所以到时简单分析下这个用到的cve。&lt;/p&gt;</summary>
    
    
    
    
    <category term="WEB" scheme="https://www.bycsec.top/tags/WEB/"/>
    
    <category term="hackthebox" scheme="https://www.bycsec.top/tags/hackthebox/"/>
    
    <category term="Linux" scheme="https://www.bycsec.top/tags/Linux/"/>
    
  </entry>
  
  <entry>
    <title>hackthebox-Fatty-JavaExploits</title>
    <link href="https://www.bycsec.top/2020/08/10/hackthebox-Fatty-JavaExploits/"/>
    <id>https://www.bycsec.top/2020/08/10/hackthebox-Fatty-JavaExploits/</id>
    <published>2020-08-10T02:13:15.000Z</published>
    <updated>2021-02-18T05:09:16.155Z</updated>
    
    
    <summary type="html">&lt;p&gt; Faaty 是htb这周刚退役的靶机。本来一周前自己打算下手试试的,不过做了一会发现因为即将退役就干脆搁置等ippsec出视频自己再做233. 不过整体来说这台靶机真的非常有趣。并且涉及到大量的java知识。在这一次实际操作中自己才真正体会到前段时间巩固java开发的基础知识有多么重要。因此这里记录下具体操作的流程,将学到的新知识巩固一下。&lt;/p&gt;</summary>
    
    
    
    
    <category term="Java" scheme="https://www.bycsec.top/tags/Java/"/>
    
    <category term="hackthebox" scheme="https://www.bycsec.top/tags/hackthebox/"/>
    
    <category term="pentest" scheme="https://www.bycsec.top/tags/pentest/"/>
    
  </entry>
  
</feed>
