首页
网站建设
article
/
2025/4/15 11:05:39
http://www.mzlw.cn/vYsuZBQW.shtml
相关文章
table1 | 一秒搞定你的三线表
1. 需要的包 rm(listls()) library(dplyr) library(table1)2. 示例数据 本次使用的是大名鼎鼎的iris,这里你可以替换成你的数据 dat <- iris %>% mutate(.,color rep(c("red","blue","green"), each 50)) %>% mutate(.…
阅读更多...
[MRCTF2020]你传你呢1
尝试了几次,发现是黑名单过滤,只要包含文件后缀有ph就传不了,同时也有类型检测,需要抓包修改content-type 尝试了上传.htaccess,成功了,可以利用这让服务器将jpg文件当作php来解析,详见超详细文…
阅读更多...
[极客大挑战 2019]Secret File1
上来就说看不到,先看看源码,发现./Archive_room.php 点secret直接跳到了end,抓包看看,找到了secr3t.php 过滤了很少的关键词,提示flag在flag.php,过去发现还是看不到 尝试用php伪协议读取flag.php的源码 …
阅读更多...
[护网杯 2018]easy_tornado1
题目tornado是一种web框架 注意到点金这几个文件都会带文件名和文件哈希 在/hints.txt中提示,要得到flag就要先得到cookie_secret 当filehash错误时会报错 注意到这里显示的内容就是msg的内容,结合题目tornado,猜测是ssti 测试一下&#x…
阅读更多...
[极客大挑战 2019]LoveSQL1
万能密码测试,发现注入点 注意这里#要使用url编码才能正常注入 测试列数,得三列 查看table,一个是geekuser另一个是l0ve1ysq1 查看column,有id,username,password,全部打印出来,…
阅读更多...
[ACTF2020 新生赛]Include1
点击tips,结合题目可以直到这题考文件包含 使用php伪协议读取页面源码 解码得到flag 关于php伪协议的使用可以看一下这篇文章PHP伪协议详解-CSDN博客
阅读更多...
[极客大挑战 2019]BabySQL1
发现union select被过滤了,双写绕过 or、from被过滤 where被过滤 在b4bysql中找到flag
阅读更多...
[强网杯 2019]随便注1
单引号闭合,出来了三个数组,好像没啥用 union select看看,但是被正则过滤了 尝试堆叠注入,可行 这里补充几点 1. 纯数字的的表名要用反引号包住 2. 关于预处理语句prepare和execute,相当于变量替换 prepare <var&…
阅读更多...
[GXYCTF2019]Ping Ping Ping1
一行执行多行命令,查看一下目录 直接cat,发现过滤了空格 后面尝试了几种方法都无法绕过 绕不过。。。回来看看index.php 拼接字符串
阅读更多...
[极客大挑战 2019]HardSQL1
发现过滤了union、空格、and、by,于是尝试通过报错注入,空格绕过可以通过括号括住来避免使用空格 下一步查表名发现等号被过滤了,使用like绕过 提示子查询返回多于1行 用group_concat()把column_name包起来,实现一行的效果 太长没…
阅读更多...
[极客大挑战 2019]PHP1
知识点: 1.序列化的属性个数大于实际属性个数可以绕过_wakeup() 详见[CTF]PHP反序列化总结_ctf php反序列化-CSDN博客 2.private属性类名和属性名前都会有多一个NULL,phpstorm运行结果可以显示出来,但是复制出去会变成空格,要手动…
阅读更多...
[MRCTF2020]Ez_bypass1
代码审计,要求gg和id的MD5值相等而gg和id的值不等或类型不等 相同MD5值的不同字符串_md5相同的不同字符串-CSDN博客 不过这道题好像只能用数组 下一步是passwd不能是纯数字,但是下一个判断又要passwd等于1234567 这里通过passwd1234567a实现绕过 原…
阅读更多...
[极客大挑战 2019]Upload1
直接上传php一句话木马,提示要上传image 把文件名改成gif并加上gif文件头后,绕过了对image类型的检测,但是提示文件内含有<?,且bp抓包后改回php也会被检测 那我们考虑使用js执行php代码 <script languagephp>eval($_PO…
阅读更多...
[ACTF2020 新生赛]Exec1
进来看到这个输入框,要我们输入ip,输了个本地ip测试一下 结合题目命令执行,找一下命令行一行执行多个命令的方法 输入;echo 1,验证了我的猜想 看看目录有什么东西 根目录发现flag,直接cat /flag
阅读更多...
STL Iterators - Part 1
本文描述 了STL 迭代器,并介绍了泛型的中心思想。 1.Iterators(迭代器)基本概念 考虑一个简单的算法find. 在序列中查找特定的值(元素的线性集合) 从beginning搜索,直到找到value或到达end 作为一个抽象的算法,这是很清楚的,但…
阅读更多...
初学java---1
目录 1.1 认识Java语言 1.1.1 Java语言的特点 1.1.2 Java平台的体系结构 1.2 Java的运行环境与开发环境 1.2.1Java的开发环境 1.2.2 Java的开发环境 1.3 Java程序示例 2.1标识符和关键字 2.1.1 标识符的定义 2.1.2 关键字 2.2 常量和变量 2.2.1 常量 2.2.2 变量 2…
阅读更多...
初学HTML---1
HTML的使用 (以vscode为例) 1、在桌面建立一个文件 2、在vscode中点文件,在选择打开文件夹 3、点击创建文件夹M1 4、在选择的情况下,点击新建文件,输入文件名什么什么.html 5、输入代码 6、点击保存 7、确认…
阅读更多...
[RoarCTF 2019]Easy Calc1
知识点: 通过传“ num”,即在num前多加一个空格,实现绕过waf检测,但不影响php代码解析。 var_dump()、scandir()、file_get_contents()函数的使用 抓包发现有个calc.php 这里我尝试闭合php代码框,但是没用 这一步通过…
阅读更多...
[HCTF 2018]admin1
Flask的session使用: https://www.jianshu.com/p/278d4f59839d 进去看见注册登录框以为是sql注入,想到和sql-labs有一关有点一样,先随便注册一个账户然后通过这个账户修改admin账户的密码,最后登录admin账户进行信息搜集 不过这题好像不一样 …
阅读更多...
离散数学---1
第一章 命题逻辑 1-1 命题及表示方法 何为命题:能表达判断结果唯一的陈述句。 注:这里有两个要求,一个是陈述句,还有一个就是结果要唯一。 感叹句、祈使句(含命令、禁止、祈求、愿望、意志的)、疑问句都…
阅读更多...
推荐文章
计算机的历史-03
seo技术_基础知识_网站pr值的意义_做一个SEO需要分析企业网络营销的哪些数据?_佛山网站建设,网站制作-佛山网站优化,网络推广-佛山网站建站公司...
自己建网站怎么建?
沈阳-工业城市的信息化建设
一封没有读出来的感谢信,勾勒出蔡文胜30年创业史!
为什么MIP-Cache存在
基础SQL第一课:多表关系
测试开发实习日记(DAY4)
个人常用网址记录
NodeJS与外部源交互实现客户端请求
D2 日报 2019年4月12日
一个手机用c网可以打开网站切换到g网就打不开_推荐7个鲜为人知的搜索网站,让人眼前一亮...