Blog of Xiaoxi

世界这么大,我想去看看

眼见不一定为实:对电子邮件伪造攻击的大规模分析

Weak Links in Authentication Chains- A Large-scale Analysis of Email Sender Spoofing Attacks

邮件发件人地址伪造, 邮件安全
引言 作为互联网上部署、应用最广泛的基础通信服务,电子邮件服务在企业和个人通信中都扮演着举足轻重的角色。基于电子邮件伪造攻击的钓鱼欺诈、勒索软件和病毒木马已成为当前威胁互联网安全最严重的攻击,...

如何建立独属于你自己的论文数据库

利用zotero与dblp批量收集论文

Papers, 论文整理, 论文阅读, 论文分享
如何建立独属于你自己的论文数据库 这一篇博文想和大家分享下如何利用zotero从0开始建立一套独属于你自己的论文数据库。 前言 日常生活中,我们会看很多论文、技术博客、书籍、分享。但是,很...

2019 HITCON-Final Web WP

HITCON final,Web 题解, AWD, Market, NoobieWeb, Stupid Robot
2019 HITCON-Final Web WP CTF生涯的第一个国际赛冠军,Tea Deliverers tql!!! 主办方组织得很好。HITCON比赛非常有趣,尤其那个魔性...

2019 TCTF-Final Web WP

TCTF2019 final,Web 题解
2019 TCTF-Final Web WP 很可惜,最后没有拿到第一,遗憾. TCTF Hotel Booking System 中间服务器挂了,重启。但是,发现签出来的HMAC还是...

Datacon DNS攻击流量识别 内测笔记

3月下旬,抽空给DNS方向第一题进行了内部测试,将内部测试过程记录并分享给大家。
Datacon-DNS攻击流量识别-内测笔记 Datacon-DNS方向题目一内测记录。 题目 数据下载链接:https://804238.link.yunpan.360.cn/lk/...

TCTF2019 Web WP

TCTF 2019 Web 题解以及思考。
TCTF 2019 Web Writeups 因为是国际赛,所以以Tea Deliverers名义打了一波比赛。 近几年,Web选手在这种国际赛上越来越没有存在感了。这次,一共只有两道Web...

Python各类并发模版

每次写Python并发的时候,总要查询一些资料才能确认并发代码,有点lei。这里总结一下,所有情况的并发模式及代码,方便后续节省工作。
Python各类并发模版 总结Python所有并发模式,多进程并发、多线程并发、协程并发、多进程+线程并发、多进程+协程并发,所有的并发以并发池开发,方便可控。希望有所帮助:) 进程并发 ...

《统计学习方法》- 笔记

阅读与整理的《统计学习方法》简单笔记
统计学习方法-笔记 统计学习方法相关基础 关于数据的基本假设:同类数据具有一定的统计规律性. 统计学习方法是基于数据构建统计模型,从而对数据进行预...

HCTF 2018 Final

HCTF 2018 决赛 web题记录

以Redbud名义参加了一下HCTF2018 决赛,分享下线下赛经验
HCTF 2018决赛 以Redbud参加了这次的HCTF 决赛。虽有遗憾,但总体也还不错。 HCTF 线下最吸引我的,就是运维可交流,能和运维出题人交流,还是很棒的。整场比赛出题团队确实也...

SEAFARING 出题笔记

BCTF 2018 Web SEAFARING

BCTF2018,参与命题了两道Web,记录一下出题笔记。
SEAFARING Life at least two impulses, a time for a love regardless of personal danger, go to ...