Recent Posts

Word2vec的文档表示方法

Word2vec是一种将词转换成词向量表示的方法,在某些文本处理的任务中直接处理的是文档,而一个文本中包含很多词,这里给出了两种使用Word2vec词向量表示文档集合的表示方法。

CTF中RSA的常见攻击方法

针对一些在CTF中常见的RSA攻击方法,从如何识别应该应用那种方法以及如何去解题来介绍CTF中的RSA题目的常见解法。

Discuz2.5-3.4任意文件操作漏洞

该漏洞通过配置属性值,通过模拟文件上传可以进入其他 unlink 条件,实现任意文件删除

一些脚本后门的分析、编写及绕过技巧

0x00 PHP小马 表单中 action属性为要提交的地址; PHP_S

H3C校园网WIFI密码嗅探

某高校校区的校园网WIFI的采用H3C的Web认证,在网页里输入学号和密码,post出去,你的这个mac地址就可以上网了。此方式不是wpa/wpa2,也不是802.1x,而只是单纯的web认证,是大有文章可做的。因此我想是否能在开放无线网环境中抓取到登陆时认证发送的数据包,从中取出用户名和密码。

Projects

Competitions & Conferences

Xp0intCTF2018

一封来自Xp0int 2018 新生杯的邀请函

Xp0intCTF2017

第二届"Xp0intCTF"新生赛震撼来袭!

Xp0intCon2017

Xp0intCon是Xp0int团队每年举办的一个校内分享会,由团队成员及部分团队外优秀的学生分享在信息安全领域所学的一些东西以及学习经验等feature.

Xp0intCTF2016

第一届暨南大学珠海校区Xp0int新生杯挑战赛.