Bubbles~blog

用爱发电

solidity中的继承杂谈

原文已首发于安全客 https://www.anquanke.com/post/id/150310 这个我也懒 […]

Solidity中存储方式错误使用所导致的变量覆盖

原文已首发在freebuf http://www.freebuf.com/articles/blockchai […]

第一次线下awd感悟

最近参加了一下cstc的线下攻防赛,也差不多是我第一次打线下赛,虽然毫无疑问是被打爆了,不过还是有所收获,现在 […]

从Ethernaut学习智能合约审计(二)

6.Delegation 这次的挑战的目标还是取得合约的owner 代码如下 pragma solidity […]

从Ethernaut学习智能合约审计(一)

最近以太坊面临的问题也越来越多,很多合约都因为安全问题凉了,这几天发现zeppelin的一个Ethernaut […]

利用service worker进行xss的几点记录

其实这次的纪录主要是由最近的0ctf 2018引出来的,web的压轴题h4x0rs.space 就是利用了se […]

xdebug with DNS rebind

感觉最近比赛特别多,也get了很多新姿势,虽然看wp都有些艰难了,因为事情也比较多所以这里也是简单记录一下 我 […]

彩虹六号趋势简单分析

开年以来彩六的热度在持续升温当中,记得我刚接触的时候steam上的在线人数也就四五万左右,现在都能上十几万了, […]

对网易云评论进行分析的二三事(下)

现在我们接着之前的思路继续往下分析,之前我的爬取评论的爬虫里有爬取评论用户的id,所以我也准备对所有评论用户的 […]

对网易云评论进行简单分析的二三事(上)

上周抒发了一下感慨,正巧周末有空来进行一下分析的实战,因为之前也写过爬取网易云评论量的爬虫,所以就想着把网易云 […]