摘要: 文件包含漏洞 在通过 PHP 的函数引入文件时,为了灵活包含文件会将被包含文件设置为变量,通过动态变量来引入需要包含的文件。此时用户可以对变量的值可控,而服务器端未对变量值进行合理地校验或者校验被绕过,就会导致文件包含漏洞。 文件包含函数 include() 代码执行到 include() 函数时将 阅读全文
posted @ 2023-06-12 20:27 harmor 阅读(101) 评论(0) 推荐(0) 编辑
摘要: #(一)AND,OR,NOT运算符 ##实例1 运算优先级:NOT>AND>OR,可以使用括号改变,一般都加括号便于理解 这些运算符用于多条件筛选,跟数学中的逻辑运算一样 ##练习1 ##答案1 点击查看答案代码 SELECT * FROM order_items WHERE order_id = 阅读全文
posted @ 2023-04-07 15:05 harmor 阅读(29) 评论(0) 推荐(0) 编辑
摘要: #SELECT子句 数据库文件在文件中:https://i.cnblogs.com/files ##FROM ###学习过程 SELECT --*代表在所有筛选;1,2代表只选择第1,2列 first_name,--下面三行是筛选出这三列 last_name, points, (points + 1 阅读全文
posted @ 2023-04-07 01:40 harmor 阅读(28) 评论(0) 推荐(0) 编辑
摘要: #Ook编码 特征:下载附件后,有一个文本文件,里面全是Ook类型的符合,遇到这样的题目只需要在线求解即可 加解密在线网站: #Brainfuck编码 特征:下载附件后,有一个文本文件,里面全是类似 -.+++ +++++++ 的字符 只需要在线求解即可 加解密在线网站: #jsfuck编码 特征: 阅读全文
posted @ 2023-04-04 19:51 harmor 阅读(486) 评论(0) 推荐(0) 编辑
摘要: #题目一 题目文件在我的文件内https://i.cnblogs.com/files ###描述 喜欢用生日做密码。有一个zip文件。 ###思路及解答 生日做密码,生日格式有很多种,最简单的是纯数字,八位数字直接爆破。 得到口令:19981000 打开文件得出flag:flag{brute_for 阅读全文
posted @ 2023-04-01 23:07 harmor 阅读(67) 评论(0) 推荐(0) 编辑
摘要: #培根密码 ###原理 培根密码加密类似于二进制,使用AB或者ab两种方式,其中A或者a类似二进制数里面的0,另一个类似1;用于加密26个英文字母,则需要5个‘二进制数’,也就是五个‘a’, 每五个一组。 ####第一种加密方式: ####第二种加密方式: 就是将第一种的换成大写的即可 加密码在线网 阅读全文
posted @ 2023-04-01 17:24 harmor 阅读(153) 评论(0) 推荐(0) 编辑
摘要: 实验1-7实验报告 实验一 实验目的 1.熟悉VirtualBox等虚拟机用法,并配置Ubuntu Linux实验环境。 2.了解和使用Linux常用shell工具,并掌握通用的帮助或手册用法。 3.能够使用基础命令查看主机名、网络配置。 4.能够查看CPU、内存配置与使用状态以及系统内核版本与发行 阅读全文
posted @ 2023-03-26 16:41 harmor 阅读(614) 评论(0) 推荐(0) 编辑
摘要: 出现该错误信息是因为pip源连接证书验证失败,将pip源调整为国内的源: pip install xxx -i http://mirrors.aliyun.com/pypi/simple --trusted-host mirrors.aliyun.com 打开cmd命令行:输入命令 python - 阅读全文
posted @ 2023-03-26 15:24 harmor 阅读(89) 评论(0) 推荐(0) 编辑