简单的sql注入之3

exp报错 'or exp(~(select * from (select database())x)) or' 'or exp(~(select * from (select group_concat(table_name)from information_schema.tables where table_schema=database())x))or' 'or exp(~(select * from (select group_concat(column_name)from
分类: 其他 发布时间: 01-27 23:25 阅读次数: 0

拐弯抹角

Flag: <?php // code by SEC@USTC echo '<html><head><meta http-equiv="charset" content="gbk"></head><body>'; $URL = $_SERVER['REQUEST_URI']; //echo 'URL: '.$URL.'<br/>'; $flag = "CTF{???}"; $code = str_replace($flag, 'CTF{???}', file_get_cont
分类: 其他 发布时间: 01-27 23:24 阅读次数: 0

实验吧-程序逻辑问题

<?php if (isset ($_GET['password'])) { if (ereg ("^[a-zA-Z0-9]+$", $_GET['password']) === FALSE) // 只能包含字母或者数字开头 { echo '<p>You password must be alphanumeric</p>'; } else if (strlen($_GET['password']) < 8 && $_GET['password'] > 9999999)
分类: 其他 发布时间: 01-27 23:24 阅读次数: 0

神盾局的秘密

题目地址 :http://web.jarvisoj.com:32768/ 一般套路,先看HTTP头,源码 通过扫网站发现存在index.pnp 访问也没有什么东西 尝试:http://web.jarvisoj.com:32768/showimg.php?img=index.php 将index.php进行base64试试: view-source:http://web.jarvisoj.com:32768/showimg.php?img=aW5kZXgucGhw 返回内容: 读一下shield
分类: 其他 发布时间: 01-27 23:24 阅读次数: 0

安恒杯12月月赛

WEB 这次的月赛可以说非常适合我这种菜鸡做了 ezweb2: 请求包中发现一个user=base64 解码得到user,构造admin 然后base64提交 发现跳转到后台admin.php 试了一个ls发现有回显,应该是个命令执行漏洞 构造: cmd = ls$IFS/ 成功回显 然后读取flag: cmd = cat $IFS /ffLAG_404 easy: <?php @error_reporting(1); include 'flag.php'; class baby
分类: 其他 发布时间: 01-27 23:24 阅读次数: 0

2018中原工学院网络安全校赛

Drops攻防训练营欢迎你的加入 打开页面查看响应头有一个 tips:4he9e.txt 然后访问这个页面 <?php $flag = "***"; if (isset($_GET['repo'])) { if (strcmp($_GET['repo'], $flag) == 0) die('Flag: '.$flag); else print 'No'; } 题目要求让repo与flag字符串相等就输出flag strcm
分类: 其他 发布时间: 01-27 23:23 阅读次数: 0

汇编指令学习

INT OUT 期末的计算机组成原理的课程设计,要学习看懂汇编语言,记录一些汇编指令 CPU对外设的操作通过专门的端口读写指令来完成;   读端口用IN指令,写端口用OUT指令。 IN AL,21H;表示从21H端口读取一字节数据到AL IN AX,21H;表示从端口地址21H读取1字节数据到AL,从端口地址22H读取1字节到AH MOV DX,379H   IN AL,DX ;从端口379H读取1字节到AL OUT 21H,AL;将AL的值写入21H端口   OUT 21H,AX;将AX的
分类: 其他 发布时间: 01-27 23:23 阅读次数: 0

2018·i春秋圣诞欢乐赛官方WriteUp

gift 打开页面 考点: snow html隐写 snow 是一款在html嵌入隐写信息的软件, 它的原理是通过在文本文件的末尾嵌入空格和制表位的方式嵌入隐藏信息, 不同空格与制表位的组合代表不同的嵌入信息。 解密网址:http://fog.misty.com/perry/ccs/snow/snow/snow.html 密钥为题目名字 gift php Do you know .swp file? 非正常关闭vi编辑器时会生成一个.swp文件 访问.index.php.swp下载下来, v
分类: 其他 发布时间: 01-27 23:22 阅读次数: 0

Mysql字符编码利用技巧

造成这种漏洞的原因是 Mysql字段的字符集和php mysqli客户端设置的字符集不相同。 MySQL字符集介绍 MySQL服务器可以支持多种字符集,在同一台服务器,同一个数据库,甚至同一个表的不同字段都可以指定使用不同的字符集,相比oracle等其他数据库管理系统,在同一个数据库只能使用相同的字符集,MySQL明显存在更大的灵活性。 MySQL提供了不同级别的设置,包括server级、database级、table级、column级,可以提供非常精准的设置。 我们在进行编写php文件的时候
分类: 其他 发布时间: 01-27 23:22 阅读次数: 0

2019安恒杯一月新春贺岁赛writeup

WEB babyGo(提交你找到的字符串的md5值) 考点 php反序列化 POP链构造 <?php @error_reporting(1); include 'flag.php'; class baby { protected $skyobj; public $aaa; public $bbb; function __construct() { $this->skyobj = new sec;
分类: 其他 发布时间: 01-27 23:22 阅读次数: 0

python数据分析与挖掘(十七)--- Pandas DataFrame运算

Python教程网 >>:www.python88.cn 1 算术运算 add(other) 比如进行数学运算加上具体的一个数字 data['open'].add(1) 2018-02-27 24.53 2018-02-26 23.80 2018-02-23 23.88 2018-02-22 23.25 2018-02-14 22.49 sub(other) 如果想要得到每天的涨跌大小?求出每天 close- open价格差 # 1、筛选两列数据 clos
分类: 编程语言 发布时间: 01-27 23:21 阅读次数: 0

统一对象消息框架更新20190127

更新日志: 1、增加了命令行消息输入模块 TLMsgScanner ,用于通过命令行给模块输入消息。 2、增加了定时模块命令行控制台TLMsgTaskConsole,用于对定时模块TLMsgTask的任务进行管理。 3、对于定时模块TLMsgTask进行了修改,可接受命令行控制台指令消息。 4、对日志模块TLLog进行了修改,在参数params中增加了logModules项,用于限定可日志输出的模块。 5、对基本模块TLBaseModule的重新配置过程中,增加了前后期方法 ,在在重新配置中可
分类: 编程语言 发布时间: 01-27 23:21 阅读次数: 0

以太坊开发------打造去中心化组织的投票系统

以太坊官方打造去中心化组织教程 Decentralized Autonomous Organization 去中心化组织 这篇文章我们一起来打造一个投票智能合约。 边看代码边进行讲解。 基础版的投票合约 设置父类合约和接口 这部分的代码主要设置合约创建者为owner,并且提供替换owner的方法。定义了接收ether及代币的方法。如果有疑问建议先阅读之前的文章。 区块链开发(二十)代币示例及讲解 区块链开发(二十一)众筹合约示例及讲解 代码如下: contract owned { a
分类: 编程语言 发布时间: 01-27 23:21 阅读次数: 0

关于不对称加密涉及的诸多问题及其技术的理解

版权声明:转载请申明出处,谢谢 https://blog.csdn.net/qq_35495763/article/details/86662023 update time :2019-1-26 author :要你命的三千又三千 type:学习笔记 文章目录 问题一:什么是数字签名 签名过程 Keystore可理解为一个容器,存放开发者信息、私钥、公钥的容器. 补充数字签名的过程 关键字:公钥被替换,无法识别察觉发送邮件的来源。 问题一:什么是数字签名 使用过程: 保证信息传输的完整性、发送
分类: 编程语言 发布时间: 01-27 23:20 阅读次数: 0

方法重载与方法覆写

方法重载(overload): 定义:若干个方法名称相同,参数的类型或个数不同(即参数列表不同)的方法,与方法返回值无关! public class FangFaChongZai { public static void main(String[] args) { System.out.println(add(10, 20)); System.out.println(add(10, 20, 30)); System.out.println(add(
分类: 编程语言 发布时间: 01-27 23:20 阅读次数: 0

VPS检测IP是否被封以及更换IP方法

版权声明:本文供经验交流,欢迎转载 https://blog.csdn.net/qq_31708763/article/details/86666020 1.ping https://tools.ipip.net/ping.php 2.浏览器输入网址 https://kiwivm.64clouds.com/main-exec.php?mode=blacklistcheck 点击可以免费更换: 也可以付费更换:https://bwh8.net/ipchange.php
分类: 编程语言 发布时间: 01-27 23:19 阅读次数: 0

Python案例学习—yuC

版权声明:不经博主同意不得以任何名义转载,谢谢合作 https://blog.csdn.net/Z_Howe01/article/details/86666203 # 将文件中的三段对话和小甲鱼、小客服各自说的话分别保存到其他文件中 # 将小甲鱼的对话保存到boy_1.txt、boy_2.txt、boy_3.txt # 将小客服的对话保存到girl_1.txt、girl_2.txt、girl_3.txt # 定义函数 def process_file(boy,girl,count):
分类: 编程语言 发布时间: 01-27 23:19 阅读次数: 0

python数据分析与挖掘(十八)--- Pandas画图

Python教程网 >>:www.python88.cn 1 pandas.DataFrame.plot DataFrame.plot(x=None, y=None, kind='line') x : label or position, default None y : label, position or list of label, positions, default None Allows plotting of one column versus another kind : st
分类: 编程语言 发布时间: 01-27 23:19 阅读次数: 0

Console类 一

C# 向控制台输出 namespace Console_类 { class Program { /*这里面的Console类是 C#类中的控制台类 利用它可以控制 输入/输出 * 常用输出方法有两个:Console.WriteLine()和Console.Write(),这两个方法唯一的区别就是前者输出换行,后者不会换行 */ static void Main(string[] args) {
分类: 编程语言 发布时间: 01-27 23:19 阅读次数: 0

图论基本内容

图论基本内容 图及应用 Graph是用来研究对象和实体之间成对关系的数学结构。 无序图 G=(V,E) 边, 有序图G=(V,A) 弧。 多图(相对于简单图)指允许两个顶点中出现多边连接的图。 完全图 二分图 树 四色问题,枚举图论,极值图论 应用 DAG定向非循环图 建模分析工作流 分析社会关系,社交网络SNA,影响力,功耗模式 聚类算法 K-Means 路径优化 系统动力学,计算工具,提高计算效率。。。 术语 顶点u和v称为边(u,v)的末端顶点。 如果两条边具有相同的末端顶点,则它们是平
分类: 编程语言 发布时间: 01-27 23:18 阅读次数: 0