摘要: 文章目录 写在前面前期工作堆叠注入查flag位置花式绕过读取flag预编译改表名 源码分析 写在前面 坚持第三天了,又是个sql注入,不过看这名字就不简单,进入靶机,大家看看这话说的,牛逼哄哄的,一看就是个久经沙场的高手,还是个强网杯的题,菜鸡瑟瑟发抖 显然,这题也不搞花里胡哨的,直接告诉就让你去注 阅读全文
posted @ 2021-08-17 23:53 pinfu 阅读(151) 评论(0) 推荐(0)
摘要: 今天闲来无事,多写一篇吧,没想到遇到这么简单的题。。。,这不比第一题简单多了,为什么解出的人还没第一题多,幸亏今天多做了,不然明天又水了 做题 可爱的小猫,还会动 点来点去没什么东西,那就只能先看源码了 这么大一个提示摆在这里,传cat=cat原样输出,传cat=dog看源码是输出Syc{cat_c 阅读全文
posted @ 2021-08-16 23:38 pinfu 阅读(75) 评论(0) 推荐(0)
摘要: 做题 坚持第二天,一看是个SQL注入,自己碰巧注过一次,应该不难 打开网页 黑客风挺帅的,先正常输入 不太行 现在要判断是什么类型的输入,这里首先考虑字符型和数字型两种,先看看加个引号会不会报错 这里出现报错,说明存在注入,报错一出就比较好分析了 这里的语句猜测是字符型的注入,因为输入字符串周围多了 阅读全文
posted @ 2021-08-16 19:10 pinfu 阅读(77) 评论(0) 推荐(0)
摘要: 做题 小白的起始第一步,打开网页先F12看下源码,以后无论什么网页,没头绪就F12 这里有个注释说要看source.php,html文档里面注释符号是用如上方式使前端不显示该信息,初阶web题一般采用这种方式进行提示,那我们就访问一下source.php 直接是源码,那就审计就完事了,这里刚刚入门的 阅读全文
posted @ 2021-08-15 11:34 pinfu 阅读(309) 评论(0) 推荐(0)
摘要: 差不多是个实验报告的目录 一点感想涉及知识点论文内容论文复现表情符处理文本处理构建模型训练 结果代码表情处理文本处理建模训练 一点感想 这是本人的内容安全课堂作业,参考一些网上代码与文章,汇报时排在前面的大佬都是各种深度学习曲线分析,参数调整,获得了教辅博士的大力表扬,本人啥也不会,只能选择一篇简单 阅读全文
posted @ 2021-08-11 12:55 pinfu 阅读(382) 评论(0) 推荐(1)