web50 签到: http://web.l-ctf.com:6699/sh0p.php post: uname=a'%0aanandd%0aupdupdatexmlatexml(1,concat(0x7e,version(),0x7e),1)%23&passwd=a 过滤了一些关键字 ...
萌萌哒报名系统 题目提示使用IDE开发的报名系统,大概使用的事phpstorm,使用工具扫了一下 我们发现存在.idea文件泄露,查看.idea workspace.xml源码可以发现存在xdcms .zip 下载下来解压发现源码,这里我定位到几处关键代码: register.php sth pdo gt prepare INSERT INTO users username, password ...
2017-11-21 21:32 0 1377 推荐指数:
web50 签到: http://web.l-ctf.com:6699/sh0p.php post: uname=a'%0aanandd%0aupdupdatexmlatexml(1,concat(0x7e,version(),0x7e),1)%23&passwd=a 过滤了一些关键字 ...
注册 step1.官网下载webstorm 2017.2.4版本,http://www.jetbrains.com/webstorm/ step2.注册对话框,选择license ser ...
2017的窗体应用程序(运行环境:win 10+visual studio 2017+office ...
未更完的blog 不同预训练模型的总结对比 Transformer 及其家族( Transformer-XL, Reformer... ) ...
浏览器相关 浏览器最大并发量限制是多少个?及如何去突破这个限制? 浏览器最大并发量限制 浏览器的并发连接数是有限的,一般是4到6个,在10个以内。 如果你的网站打开加载的资源过多,一般可以用按 ...
web-信息泄露 1、git泄露 Git是一个开源的分布式版本控制系统,在执行git init初始化目录的时候,会在当前目录下自动创建一个.git目录,用来记录代码的变更记录等。发布代码的时候,如果没有把.git这个目录删除,就直接发布到了服务器上,攻击者就可以通过它来恢复源代码 .git ...
首先说一下我的主用工具,在windows下,主要是用这些,用到其他特定的工具会在题里说。 0.浏览器:火狐,配合Max hackbar插件 (这个是免费的) 1.抓包改包:burpsu ...
1.签到题 加群看公告拿flag 2.web2 右键审查元素,就可以看到flag 3.文件上传测试 抓包,修改文件类型 4.计算题 右键源代码,点击这个JS 5.web基础$_GET get传值 6.web基础$_POST 本人基础不怎么好,网上找了 ...