原文:胖哈勃杯第十三届CUIT校赛web300短域名工具wp及出题心得

此题是一个短域名生成工具,某次使用google短域名的时候,发现居然还会请求域名 后面发现挺多短域名工具也会这样做,所以以此为契机。 非预期解法绕过 这个题目,我是做了严格的过滤的, 跳转后的地址也是验证的,另外对内网地址限制,是先经过解析为ip,然后再进行ip限制。但是当时没仔细看ip的限制,docker里面的ip是 . 段,导致是可以绕过的。 代码修改于: https: github.com ...

2017-05-29 15:45 0 1894 推荐指数:

查看详情

2022.4.9第十三届蓝桥web组省个人题解

​ 2022第十三届蓝桥第一次开放了web组赛道,博主作为一名前端小白,参加了这次比赛。一共十个题目,目的均是实现特定的网页效果,考点包含三件套、jQuery和vue,这里简单的进行一下个人的题解记录。 目录 01 水果拼盘(5分) 02 展开你的扇子(5分) 03 ...

Mon Apr 11 04:23:00 CST 2022 0 1636
哈勃Pwn400、Pwn500详解

概述 这次的哈博我出了Pwn400、Pwn500两道题目,这里讲一下出题和解题的思路。我个人感觉前两年的Pwn题更多的是考察单一的利用技巧,比我这有个洞怎么利用它拿到权限。但是我研究了一些最近的题目发现,Pwn题目逐步从考察利用技巧变为考察逻辑思维。 我这次的两道题目主要是围绕IO_FILE ...

Tue Jul 04 01:14:00 CST 2017 1 1253
十三届蓝桥C/C++ B组

@ 目录 A九进制转十进制 B顺子日期 C刷题统计 D 修剪灌木 E X进制减法 F统计子矩阵 G 积木画 H扫雷 I李白打酒加强版 J砍竹子 ...

Sun Apr 10 04:01:00 CST 2022 6 1557
2019 第三届强网线上部分web复现

0x00前言 周末打了强网,队伍只做得出来6道签到题,web有三道我仔细研究了但是没有最终做出来,赛后有在群里看到其他师傅提供了writeup和环境复现的docker环境,于是跟着学习一波并记录下来 0x01 upload 第一步扫目录发现有备份文件 下载下来后大致浏览就清楚 ...

Wed May 29 02:44:00 CST 2019 0 1352
2018 java蓝桥题目

1.【问题描述】 100 可以表示为带分数的形式:100 = 3 + 69258 / 714 还可以表示为:100 = 82 + 3546 / 197 ...

Sun Dec 02 04:34:00 CST 2018 0 1337
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM