About.Me

前乌云网核心白帽子、混迹于各大社区的伪装程序猿,喜欢各种代码与审计、linux运维与内网、python web开发。

另外还是一个想当文人的黑客。

博客由Django驱动,架构:Docker + Python3 + Django + Postgres + Redis + Celery(异步任务),我为之取名为talkbook,具体介绍见 https://www.leavesongs.com/THINK/about-talkbook.html 。前端主题叫 cactus-dark ,是来自于Hexo的一款主题。

2012年到现在的博客主机变迁:

主机 配置 价格
wopus虚拟主机 600M硬盘/8G流量/US 90元/年
野草虚拟主机 600M硬盘/15G流量/HK 60元/年
Linode VPS(淘宝买的) XEN/1G内存/JP 70元/月
Conoha VPS KVM/1G内存/50G硬盘/JP 900日元/月
Vultr VPS KVM/512M内存/25G硬盘/JP 2.5美元/月
某VPS KVM/256M内存/10G硬盘/US 0.94美元/月

可见,我是越来越穷了,买的VPS越来越便宜;当然,这也能反映出,我在尽力压榨主机性能。因为一个博客并不需要太高的配置,而且因为我是Docker运行的,搬家比较方便,所以会尝试很多方案。

2021年10月,推荐几个这段时间性价比高的机器。(速买,随时可能过期,如果过期了,可以评论里提醒我)

国内机器,考虑腾讯云轻量服务器,2核4G内存8M带宽,74元人民币一年,香爆:https://curl.qcloud.com/w9fpwTPd

国外机器,vultr(日本),速度比较稳定,价格2.5刀一个月,配置:512M内存 + 20G SSD + 1CPU,性价比可以说爆表了。且Vultr是按小时付款,很灵活。

vultr的ping值:

sp160905_151022.png

点击购买: https://www.vultr.com/?ref=8960309-8H ,使用我的邀请码注册会有100美刀的礼券。

有事不要找我QQ和微信,直接联系邮箱即可,QQ不和陌生人联系。确实有时候问问题的人太多了,以前比较有耐心,现在工作了没空闲时间,所以问题在邮件里提出来,当然最好是发到星球里,我有空会回复。

黑产、工作室、0day收购、菠菜勿扰。

加入【代码审计】知识星球,跟我一起学审计~

dmsj.png

评论

小兔子 回复

phith0n大牛,你审核下,做个链接可好呀 -> http://anyun.org

phithon 回复

@小兔子:抱歉哦,暂时不和陌生人做友链了。

duodao 回复

博主你好,有一问题求教:对于设置X-FRAME-OPTION为DENY的域,发现该域下存在一个反射型XSS,以前是在一个大流量的站B下通过iframe的方法触发XSS,现在不行了,请问还有什么比较隐蔽的利用方法么

phithon 回复

@duodao:跳转过去,再跳转回来。或者用window.open弹出这个有XSS的页面,看起来像广告。你可以用xss把这个页面伪装成一个广告。一般用户发现弹出一个广告,也不会太留意,可能就直接关了。

Note 回复

收徒么

phithon 回复

@Note:不收。

yp 回复

师傅 湿父 收下我的膝盖

ZSMJ-2009 回复

路过此地,博文都写得很棒,对博客也做得很用心,相比下自己的博客就懒多了。

phithon 回复

@ZSMJ-2009:首先要弄个好模板~

ZSMJ-2009 回复

@phithon:没心思弄,每天就看看《奔跑吧兄弟》,打回dota2和lol,顺便dota1人机自己无聊开几盘。

Awd 回复

http://www.leavesongs.com/content/uploadfile/201407/thum-b06c1404334952.jpg

如图 博主用的是什么工具啊

phithon 回复

@Awd:hackbar

123 回复

@A113252kj 哈哈

菜鸟痕迹 回复

可以一起学习吗?、

center 回复

大牛审计下 CodeIgniter框架 呗 tp你都审计了太牛了

蛋蛋 回复

可以跟你学习技术么?

qq2 回复

博主对你的shell 一键做代理感兴趣。楼主共享不 或者向你买?

phithon 回复

@qq2:抱歉哦,东西还在完善中。

ThornBird 回复

大神。请教一个问题可以吗?我用GET方式获取URL中的参数str和key,但是str参数中有特殊符号&并且不能使用URL编码把&转换,所以我想用逗号分隔两个变量,如何实现呢

M4ster 回复

博主搜索模块的action(./)不对哦。在子目录使用搜索功能会导致功能失效。 :)

x 回复

博主您好,我发有邮件到您的这个地址:root@leavesongs.com,被退信了。
能否提供下不加密的bluebox主题版本下。

phithon 回复

@x:已发

PX 回复

ph大神,问一下,学php有什么适合的资料,视频和书啊,都行~谢谢了

听风的小孩 回复

<?php$flag='xxx';extract($_GET);if(isset($gift)){$content=trim(file_get_contents($flag));if($gift==$content){echo'hctf{...}';}else{echo'Oh..';}}?>

帮忙解析一下这里面的漏洞。谢了大牛

phithon 回复

@听风的小孩:变量覆盖。自己百度。

captcha