会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ch0bits
CTFer,主攻Web方向,还在学习路上,github:https://github.com/youki992
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
7
8
9
10
11
12
13
14
15
16
下一页
2020年3月30日
PTA的Python练习题(二十)
摘要: 抽空做做题 大概思路是将输入的两个整数强制类型转换,一个转换成列表(python方便的地方来了,只要一句话就能把一个个整数拆分成列表的元素),一个转换成字符(需注意输入的时候故意在digit后面加空格了,要把空格删除) 之后迭代count++ def CountDigit(a,b): count=0
阅读全文
posted @ 2020-03-30 23:20 ch0bits
阅读(227)
评论(0)
推荐(0)
2020年3月25日
PTA的Python练习题(十九)
摘要: 好久没写题目了,最近C语言也快忘得差不多了,要孰能生巧 1. def fn(m, n): sum=res=0 for i in range(1, n+1): sum=sum+m m=m*10 res=res+sum return res 2. 我以为我看懂题目了,其实没有 def isPrime(n
阅读全文
posted @ 2020-03-25 23:58 ch0bits
阅读(328)
评论(0)
推荐(0)
2020年3月23日
堆叠注入
摘要: 堆叠注入 摘要 "从强网杯看堆叠注入" "rename和alter" 从强网杯看堆叠注入 强往杯这道题过滤了sql很多查询语句,所以会去想到堆叠注入。 在SQL中,分号(;)是用来表示一条sql语句的结束,我们在 ; 结束一个sql语句后继续构造下一条语句,会一起执行,这就是堆叠注入。 而union
阅读全文
posted @ 2020-03-23 17:31 ch0bits
阅读(589)
评论(0)
推荐(0)
2020年3月19日
PHP序列化与反序列化(三)总结实战
摘要: PHP序列化与反序列化 摘要 "什么是序列化与反序列化" "PHP的序列化与反序列化" "实战案例" "实在案例2" 什么是序列化与反序列化 序列化与反序列化是面向对象语言特有的表示形式 序列化 将变量转换为可保存或传输的字符串的过程 反序列化 把字符串转化为原来的变量 PHP的序列化与反序列化 P
阅读全文
posted @ 2020-03-19 22:45 ch0bits
阅读(479)
评论(0)
推荐(0)
2020年3月14日
攻防世界web进阶1-12总结篇
摘要: 1.baby_web 访问页面跳转到1.php,burp抓包防止跳转,flag藏在响应头里面 2.Training-WWW-Robots 爬虫协议,直接得flag 3.Web_php_unserialize var传参,需要注意三点: 1.想要访问f14g.php,就要反序列化f14g.php 2.
阅读全文
posted @ 2020-03-14 19:06 ch0bits
阅读(547)
评论(0)
推荐(0)
2020年3月10日
PHP文件包含漏洞-绕过过滤的姿势
摘要: 如图,过滤了php常用的伪协议 1.大小写绕过 Php://input 抓包,并在数据包中写入<?php system('ls'); ?>查看目录下文件 发现存在fl4gisisish3r3.php的文件,使用system('cat fl4gisisish3r3.php')读取 2.用data伪协议
阅读全文
posted @ 2020-03-10 23:19 ch0bits
阅读(7522)
评论(0)
推荐(1)
2020年3月7日
docker安装与环境部署
摘要: 使用docker搭建环境 摘要 "install docker" "start docker" "install docker compose" "部署upload labs/sqli labs" "部署dvwa" "部署vulhub" install docker 安装docker依赖包:ubun
阅读全文
posted @ 2020-03-07 14:09 ch0bits
阅读(1515)
评论(0)
推荐(1)
2020年3月4日
PTA的Python练习题(十八)
摘要: 第4章-21 判断上三角矩阵 通过观察发现只要满足数组中,所在行大于所在列的数是0就行了: T = int(input()) for i in range(T): a = [] flag = 0 n = int(input()) for j in range(n): s = input() a.ap
阅读全文
posted @ 2020-03-04 22:47 ch0bits
阅读(261)
评论(0)
推荐(0)
BUUCTF-[护网杯 2018]easy_tornado
摘要: 题目:/flag.txt flag in /fllllllllllllag /welcome.txt render /hints.txt md5(cookie_secret+md5(filename)) 如上,页面下面三个目录,进去以后给了三个提示 我们要知道cookie_secret的值,百度re
阅读全文
posted @ 2020-03-04 20:39 ch0bits
阅读(334)
评论(0)
推荐(0)
HGAME WEB 2020笔记(一)
摘要: HGAME早就在二月份结束了,一直没有时间去把所有的wp看了,现在就当做是写总结笔记吧 1.源码泄露: 一般访问/.git/index和/.git/config,如果都没有的时候,就应该认为没有存在git泄露 2.http头伪造 要求来源页面:Referer 本地访问,伪造客户端ip:X-Forwa
阅读全文
posted @ 2020-03-04 18:26 ch0bits
阅读(645)
评论(0)
推荐(0)
上一页
1
···
7
8
9
10
11
12
13
14
15
16
下一页
公告