本次SWPUCTF开赛了,一共做了5个misc+2个web,RE和Android没时间看= =,pwn完全不会,果然又是和去年一样划水。题目都出的很不错,做题的时候思路其实也容易想到,剩下几个web有思路但是最后还是没有做出来。 简单写个WP吧。 本次比赛的部分文件我已保存上传 ...
.用优惠码 买个 X 第一步: 这道题第一步主要知道利用php的随机种子数泄露以后就可以利用该种子数来预测序列,而在题目中会返回 位的优惠码,但是必须要 位的优惠码,因此要根据 位的求出种子以后扩展到 位,这里的优惠码因为是字符串形式的,所以需要整理成数字形式,也就是整理成方便 php mt seed 测试的格式。 比如我们现在有一条优惠码为: youhuima hM HljJR ZHzWGF ...
2018-12-27 23:11 0 957 推荐指数:
本次SWPUCTF开赛了,一共做了5个misc+2个web,RE和Android没时间看= =,pwn完全不会,果然又是和去年一样划水。题目都出的很不错,做题的时候思路其实也容易想到,剩下几个web有思路但是最后还是没有做出来。 简单写个WP吧。 本次比赛的部分文件我已保存上传 ...
web1 知识点 ## information_schema绕过 ##无列名注入 注入点在广告申请广告名字处,申请广告名为 查看广告详细返回错误 接下来就是常规的union注入的套路,但是发现or被过滤,这样搞得不能用order by 而且空格 没事 ...
上周参加的swpuctf比赛第一道web题做了好久,在最后一个小时用非预期的方法做出来了,看了官方题解之后记录一下wp里面的无列名注入。 关于无列名注入可以看一下这篇链接 https://www.chabug.org/ctf/852.html swpuctf的web1题目在buuoj上面 ...
...
PyTorch学习-总结篇(3)——最实用部分 PyTorch学习-总结篇(3)——最实用部分 一、每个项目代码应该有五个部分(大同小异) 二、以一个项目示例来进行讲解(MNIST手写数据集) 1.导包及定义超参数(这步往往是最后才能完成的,因为只有写完了下面 ...
Web服务器收到客户端的http请求,会针对每一次请求,分别创建一个用于代表请求的request对象、和代表响应的response对象。获取网页提交过来的数据,只需要找request对象就行了。要向网页输出数据,只需要找response对象。 一,HttpServletResponse对象介绍 ...
easy calc 这次的比赛自己一题都没有做出来,赛后看题解的时候很难受,其实有很多东西自己其实是可以做出来的,但是思路被限制了,可能这就是菜吧。 首先web题目就是一个easy calc,emmmmmmm。想一想当初De1CTF2019的那道计算器。脑子头大.但是这一题是没有那么难 ...
为什么要学习 JSP Servlet 的短板: Servlet 的出现,是为了解决动态输出网页的问题。 虽然这样做目的能达到,但是存在一些缺陷: 在 Servlet 输出网页片段非常恶心 (可读性差,维护起来也很麻烦) 没有体现 责任分离 的原则(做自己擅长做的事 ...