<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0"><channel><title>Unicode | baozongwi's blog</title><link>https://baozongwi.xyz/tags/unicode/</link><description>Currently exploring Java security and internal network penetration, with CTFs as a hobby.</description><generator>Hugo</generator><language>zh-cn</language><item><title>WorldWideCTF2024</title><link>https://baozongwi.xyz/p/worldwidectf2024/</link><pubDate>Wed, 04 Dec 2024 10:34:28 +0000</pubDate><guid>https://baozongwi.xyz/p/worldwidectf2024/</guid><description>0x01 前言 注册saarCTF的同时我也注册了这个但是最后没打，不过赛后看到wp的时候我觉得还是相当的有意思的一些题目 0x02 question World Wide Email Search 这道题的图片均来自这里一位师傅 首先进入页面是进行邮件的检索，这里我们可以在网上查到一篇文章 邮件安全问题 其中有一篇重 …</description></item><item><title>SUCTF2019</title><link>https://baozongwi.xyz/p/suctf2019/</link><pubDate>Sun, 11 Aug 2024 10:42:05 +0000</pubDate><guid>https://baozongwi.xyz/p/suctf2019/</guid><description>[SUCTF 2019]EasySQL 堆叠注入 首先查表 1;show tables; 如何查flag呢,猜测后端语句为 select $post['query']||flag from Flag 那么涉及特性 SQL_MOD：是MySQL支持的基本语法、校验规则 其中PIPES_AS_CONCAT:会将||认为字符 …</description></item></channel></rss>