你好乘客!👏欢迎乘坐Apple开发者的车

2023 年 4 月 19 日更新:# 因为一开始在不同地方的乘客在签名时并没有要求双重认证,但是在登录账号后又陆续出现双重认证的情况,这让我不得不重视起来。 因为一开始就发现登录时弹双重认证的 IP 并不是签名服务器的 IP,后面我尝试在反向代理层对传递的 IP 修改为我在国内的 IP,当时是呈现了我预期的效果:直接登录,两步验证弹国内地址。 我以为没问题了,结果后来我发现我无论如何调整反向代理部分的配置,弹双重的地点和我的节点都是一个地方😣 逐抓包,然后看了一下服务端的

python使用requests库进行raw请求

## 前言 在写漏洞利用 EXP 的某些场景下,比如路径穿越,URL 中带有 `../` 或 `./` 这类特殊的 URL path, requests 库的会将 url path 解析后再请求,比如一个url如下 `/path/to/../../../../../../../../../../../../etc/passwd` 解析后的实际请求url会变成 `/etc/passwd`,导... 阅读全文>>

python使用requests库进行raw请求

## 前言 在写漏洞利用 EXP 的某些场景下,比如路径穿越,URL 中带有 `../` 或 `./` 这类特殊的 URL path, requests 库的会将 url path 解析后再请求,比如一个url如下 `/path/to/../../../../../../../../../../../../etc/passwd` 解析后的实际请求url会变成 `/etc/passwd`,导... 阅读全文>>

个人图床搭建之Github篇

这篇文章介绍了如何搭建自己的Github图床,使用Github作为图床可以减轻博客服务器的压力,同时也能提高网页加载速度,使用户体验更好。文章详细介绍了如何使用Github仓库作为图库,以及如何使用PicGO、jsDelivr和Vercel等工具进行图床的优化和管理。虽然使用Github作为图床有一定的风险,但是使用这种方法可以免费地搭建自己的图床,并且部署简单,使用方便。