福建省普高学生学业水平考试查询系统数据无保护泄漏漏洞

Posted 2018-02-11Updated 2019-10-31Words 2kReading 12m

前文福建省教育系统信息泄露漏洞

发现漏洞没有修复,于是乎准备向漏洞盒子提交这个漏洞
在提交前先做好取证的相关工作。

这个漏洞来源是在福建省普高学生学业水平考试查询系统中发现的
http://220.160.54.42/HKMS/login.shtml?method=studentLogin
这个网页做的实在是简陋。先观察一下这个网页的源代码,可以发现很多问题,例如注释未删减透露的一些信息。

Read more »

900DAYS

Posted 2018-02-11Updated 2019-10-31Words 217Reading 1m

今天是站点诞生900天
这个网站承载了很多我的过去
开一瓶矿泉水小小的纪念一下
顺便把福建省教育系统信息泄露漏洞给搞定
写了一个py爬数据,无奈何考试院网站日常死机…目测是做了限流操作,导致我频繁访问后被500。稍后一段时间放出干货

考试院网站真的是不耐…

嗝..最近也在不断的恢复删库后的数据..

对18年的期望就是好好学习,优质高产
还有4天过年,欢迎给我发红包!
预祝大家狗年大吉

我换....换域名了

Posted 2018-02-06Updated 2019-10-31Words 219Reading 1m

pur.dog


想买一个.dog域名,想半天不知道叫什么。
问了大耳朵
它说 pur pur pur
哈哈哈哈哈哈哈哈哈哈哈
好!我很喜欢!

顺便设置成Main Domain
旧的xphi.me由于是主流域名,所以会继续提供解析,qfz.sh在7月末到期后将停止解析(太贵了负担不起,有dalao愿意给我打钱的也行。。。)
qfz.sh已经停止解析,xphi.me不久之后也将停止解析

…Happy kitty
sleepy kitty
pur pur pur…

如果NC有.cat后缀就买了,哈哈哈哈哈 居然已经被人买了

恰逢今年狗年,预祝大家 狗年不苟,天天大吉

​ 一路尽芳华,铃儿响叮当

Posted 2017-12-31Updated 2019-10-31Words 804Reading 4m

在被窝里写着年末总结,就像平常写日记一样。

刚刚洗澡发现手表不在身上,我都没发现我已经在家里窝着一天了。看了下表,我都忘记现在已经过了30到了31了,还有一天,我还不知道2017是什么年。问了Siri,他告诉我今天出生的人属鸡,明天出生的人属狗。

(我睡着了…)

现在已经是 2018.1.1

祝RBZ 2017.12.31 生日快乐。

Read more »

如何爱国

Posted 2017-10-28Updated 2019-11-03Words 58Reading 1m
Here's something encrypted, password is required to continue reading.
Read more »

小变动

Posted 2017-10-21Updated 2019-10-31Words 608Reading 5m

变动在Theme 换成 Ghost@iKirby 后产生的 于是做出一些改进

Read more »

中秋快乐!

Posted 2017-10-06Updated 2019-10-31Words 254Reading 1m

至10月10日还在恢复数据

刚刚恢复网站的大部分数据,换了3次程序了,再次启用亲爱的Typecho。并且搬迁了服务器,之前的评论估计是回不来了(其实是太多了我又要手动导入…就是懒) 发现几个问题还需要修复(已经修复完了~) 我有了好好好朋友,生活比以前单调的代码充实,所以不准备把这里弄得和技术文档一样,会发日常或者一些奇怪的文章。 十五的月亮 十六的月亮 手机拍出来的都是灯泡 太忙了以至于没有图文并茂 所以假装今天是中秋节,中秋快乐,国庆假期将要结束,我们写完作业再见。