首页
网站建设
article
/
2025/4/15 17:30:46
http://www.mzlw.cn/EZ2ofPAQ.shtml
相关文章
[极客大挑战 2019]LoveSQL1
万能密码测试,发现注入点 注意这里#要使用url编码才能正常注入 测试列数,得三列 查看table,一个是geekuser另一个是l0ve1ysq1 查看column,有id,username,password,全部打印出来,…
阅读更多...
[ACTF2020 新生赛]Include1
点击tips,结合题目可以直到这题考文件包含 使用php伪协议读取页面源码 解码得到flag 关于php伪协议的使用可以看一下这篇文章PHP伪协议详解-CSDN博客
阅读更多...
[极客大挑战 2019]BabySQL1
发现union select被过滤了,双写绕过 or、from被过滤 where被过滤 在b4bysql中找到flag
阅读更多...
[强网杯 2019]随便注1
单引号闭合,出来了三个数组,好像没啥用 union select看看,但是被正则过滤了 尝试堆叠注入,可行 这里补充几点 1. 纯数字的的表名要用反引号包住 2. 关于预处理语句prepare和execute,相当于变量替换 prepare <var&…
阅读更多...
[GXYCTF2019]Ping Ping Ping1
一行执行多行命令,查看一下目录 直接cat,发现过滤了空格 后面尝试了几种方法都无法绕过 绕不过。。。回来看看index.php 拼接字符串
阅读更多...
[极客大挑战 2019]HardSQL1
发现过滤了union、空格、and、by,于是尝试通过报错注入,空格绕过可以通过括号括住来避免使用空格 下一步查表名发现等号被过滤了,使用like绕过 提示子查询返回多于1行 用group_concat()把column_name包起来,实现一行的效果 太长没…
阅读更多...
[极客大挑战 2019]PHP1
知识点: 1.序列化的属性个数大于实际属性个数可以绕过_wakeup() 详见[CTF]PHP反序列化总结_ctf php反序列化-CSDN博客 2.private属性类名和属性名前都会有多一个NULL,phpstorm运行结果可以显示出来,但是复制出去会变成空格,要手动…
阅读更多...
[MRCTF2020]Ez_bypass1
代码审计,要求gg和id的MD5值相等而gg和id的值不等或类型不等 相同MD5值的不同字符串_md5相同的不同字符串-CSDN博客 不过这道题好像只能用数组 下一步是passwd不能是纯数字,但是下一个判断又要passwd等于1234567 这里通过passwd1234567a实现绕过 原…
阅读更多...
[极客大挑战 2019]Upload1
直接上传php一句话木马,提示要上传image 把文件名改成gif并加上gif文件头后,绕过了对image类型的检测,但是提示文件内含有<?,且bp抓包后改回php也会被检测 那我们考虑使用js执行php代码 <script languagephp>eval($_PO…
阅读更多...
[ACTF2020 新生赛]Exec1
进来看到这个输入框,要我们输入ip,输了个本地ip测试一下 结合题目命令执行,找一下命令行一行执行多个命令的方法 输入;echo 1,验证了我的猜想 看看目录有什么东西 根目录发现flag,直接cat /flag
阅读更多...
STL Iterators - Part 1
本文描述 了STL 迭代器,并介绍了泛型的中心思想。 1.Iterators(迭代器)基本概念 考虑一个简单的算法find. 在序列中查找特定的值(元素的线性集合) 从beginning搜索,直到找到value或到达end 作为一个抽象的算法,这是很清楚的,但…
阅读更多...
初学java---1
目录 1.1 认识Java语言 1.1.1 Java语言的特点 1.1.2 Java平台的体系结构 1.2 Java的运行环境与开发环境 1.2.1Java的开发环境 1.2.2 Java的开发环境 1.3 Java程序示例 2.1标识符和关键字 2.1.1 标识符的定义 2.1.2 关键字 2.2 常量和变量 2.2.1 常量 2.2.2 变量 2…
阅读更多...
初学HTML---1
HTML的使用 (以vscode为例) 1、在桌面建立一个文件 2、在vscode中点文件,在选择打开文件夹 3、点击创建文件夹M1 4、在选择的情况下,点击新建文件,输入文件名什么什么.html 5、输入代码 6、点击保存 7、确认…
阅读更多...
[RoarCTF 2019]Easy Calc1
知识点: 通过传“ num”,即在num前多加一个空格,实现绕过waf检测,但不影响php代码解析。 var_dump()、scandir()、file_get_contents()函数的使用 抓包发现有个calc.php 这里我尝试闭合php代码框,但是没用 这一步通过…
阅读更多...
[HCTF 2018]admin1
Flask的session使用: https://www.jianshu.com/p/278d4f59839d 进去看见注册登录框以为是sql注入,想到和sql-labs有一关有点一样,先随便注册一个账户然后通过这个账户修改admin账户的密码,最后登录admin账户进行信息搜集 不过这题好像不一样 …
阅读更多...
离散数学---1
第一章 命题逻辑 1-1 命题及表示方法 何为命题:能表达判断结果唯一的陈述句。 注:这里有两个要求,一个是陈述句,还有一个就是结果要唯一。 感叹句、祈使句(含命令、禁止、祈求、愿望、意志的)、疑问句都…
阅读更多...
[GXYCTF2019]BabyUpload1
尝试各种文件,黑名单过滤后缀ph,content-type限制image/jpeg 内容过滤<?,木马改用<script languagephp>eval($_POST[cmdjs]);</script> 上传.htaccess将上传的文件当作php解析 蚁剑连接得到flag
阅读更多...
[SUCTF 2019]EasySQL1
输入非0数字都有回显,输入0和其他特殊字符无回显 union、from、sleep被过滤 尝试堆叠注入 (注意,语句最后没有‘#’注释也可以正常执行) 找到了Flag表 但是下一步进行不下去,因为尝试后可以知道flag和from都被过滤&…
阅读更多...
[SUCTF 2019]CheckIn1
黑名单过滤后缀’ph,并且白名单image类型要有对应文件头 对<?过滤,改用GIF89a<script languagephp>eval($_POST[cmd]);</script>,成功把getshell.gif上传上去了 尝试用.htaccess将上传的gif当作php解析,但是失败…
阅读更多...
MATLAB 1:基础知识
MATLAB中的数据类型主要包括数值类型、逻辑类型、字符串、函数句柄、结构体和单元数组类型。这六种基本的数据类型都是按照数组形式存储和操作的。 MATLAB中还有两种用于高级交叉编程的数据类型,分别是用户自定义的面向对象的用户类类型和Java类类型。 1.1.1数值类型 基础的…
阅读更多...
推荐文章
大学生静态HTML网页源码——佛山旅游景点介绍网页代码 家乡旅游网页制作模板 web前端期末大作业
政府信用与创业
太阳能导电浆料 国产新势力崛起
关于PCB
网站建设方案
IAR新建工程
从0到1打造一个 WebRTC 应用
电阻负载交流380V输入单相交流调压电路设计(源码+万字报告+讲解)
鸿蒙5.0开发【适配折叠屏展开与收起,实现单屏与双屏UI的无缝切换】
LLM+Embedding构建问答系统的局限性及优化方案
【鸿蒙实战开发】线性布局 Column 和 Row详解
[RK3568 Android12] HDMI 输出