HexoTheme Optimization

0x00 填坑& 优化

这几天看博客的时候发现有些功能很实用,但是需要基于现有的主题进行优化。中途遇到一些坑,这里简单记录一下,遇到问题持续更新。

阅读全文

轰炸漏洞小结

最近做一些测试的时候遇到了挺多有意思短信轰炸的攻、防场景和思路,这里简单记录一下相关内容。

阅读全文

CVE-2019-12136

这几天在挖Electron的XSS,挖了下自己平时在用的一个md笔记。发现Boostnote客户端v0.11.15版本iframesrc属性没做过滤,存在XSS。

阅读全文

ss-NG+switchyOmega+Outline

前段时间自己的小飞机被封了,重新折腾了一遍,用了 Shadowsocks-NG + SwitchyOmega 。发现之前配的竟然忘记了。。。有的时候记性真得不好使了,这里简单写一下,方便以后环境的重新配置。

阅读全文

部署https

想起之前跟踪Vault 8蜂巢Hive框架的时候,做了一个关于可信https的实验,记录一下。

理论知识

阅读全文

平头哥HHB

平头哥人生十大铁律

阅读全文