某SRC任意文件读取漏洞小记

0x1 发现漏洞一开始是在浏览器控制台网络请求处发现了个/getfile接口,通过查看url接口大致能看出是用于请求Json文件的正常请求打开看一下URL响应内容,确实是用于加载json文件的尝...

avatar JunBlog 发表于 2025-05-06

一键检查Butterfly主题友情链接

一键检查Butterfly主题友情链接

avatar Yep. 发表于 2025-04-19

红原


avatar 世界第一可爱 发表于 2025-04-16

Vercel 部署 Twikoo 无法使用邮件提醒

使用 Vercel 云函数部署 Twikoo 配置完成,在邮件测试阶段正常,但是使用的时候就只能评论,没有提醒,回复之后用户也收不到提醒,用户评论的时候博主邮箱也收不到提示

avatar Yep. 发表于 2025-04-13

给Hexo加个后台 - Qexo

为你的Hexo添加一个快速、强大、漂亮的在线 Hexo 编辑器

avatar Yep. 发表于 2025-04-13

Butterfly algolia在线搜索

Hexo使用algolia在线搜索

avatar Yep. 发表于 2025-04-13

Butterfly algolia在线搜索

Hexo使用algolia在线搜索

avatar Yep. 发表于 2025-04-13

Obsidian+Remotely Save S3插件配合minioS3多端同步笔记

0x0前言最近打算尝试本地笔记软件Obsidian,然后为了实现多端同步使用docker搭建minio来配合Remotely Save插件实现S3同步。准备内容服务器一台已安装dockerngi...

avatar JunBlog 发表于 2025-03-07

记一则路由器临时使用方法

记一则路由器临时使用方法 起因:家里卖的路由器被顾客退货了,因为路由器是坏的,但是家人认为路由器没坏(不懂),卖出去被退还几次,过了与厂家退换货的时间,遂拿到家里使用。 外观查看 简单看了下路由器外观,没有外伤,接口也没有磨损,看起来非常新,初步判断硬件没有物理损伤。 功能测试 插电,亮灯,灯光按说

avatar MRZHU的小站 发表于 2025-01-21

2024 年终总结:远方与热爱

2024 年,生活因为远行和热爱而显得格外丰富多彩。这一年,不仅踏足了梦寐以求的远方,也在多样的经历中感受了心灵的震撼与满足。 远方的呼唤:大西北与河西走廊 今年国庆节,我终于实现了多年来的一个愿望——亲自走一趟大西北,穿越河西走廊。这片土地承载了中华历史上无数的辉煌与故事。从纪录片《河西走廊》到书籍的描绘,我一直深深向往那里,终于在这个秋天用自己的双脚踏上了这片神秘又壮丽的大地。 行程从兰州开始...

avatar guqing's blog 发表于 2025-01-07