[GKCTF2020]CheckIN 解题思路 打开直接是源码: 直接是代码执行,没有过滤,只是base64编码了ginkgo传入的参数.那么我们直接蚁剑连接shell. eval($_POST["pass"]); ZXZhbCgkX1BPU1RbInBhc3MiXSk7 正好 ...
[GKCTF2020]CheckIN 解题思路 打开直接是源码: 直接是代码执行,没有过滤,只是base64编码了ginkgo传入的参数.那么我们直接蚁剑连接shell. eval($_POST["pass"]); ZXZhbCgkX1BPU1RbInBhc3MiXSk7 正好 ...
摘要 经历了一个特殊的2020上半年,疫情出乎意料的持续了半年之久,还是没有看到结束的趋势。虽然外部环境很恶劣,还是做出了个人的重大选择,换工作。期间纠结了很久,毕竟工作就是生活,换工作就是对未来的期待,对过去的总结,对自己的人生的深度思考。这里回顾下当时的个人思考,供后续复盘参考。 当前 ...
CTFHub题解-历年真题- 2020-之江杯【异常的工程文件、异常的流量分析】 时隔n个月,我又厚着脸皮来更新了....... (一)异常的工程文件 本题要点:strings工具使用 ...
解题思路 打开一看直接是代码审计的题,就嗯审。最近可能都在搞反序列化,先把反序列化的题刷烂,理解理解 代码审计 看到反序列化函数,想到是反序列化的题了。类还行,不算很多,三个。一个一个分析 Modifier类 看到,我们需要反序列化的关键点了,include,文件包含漏洞 ...
我的2020年leetcode刷题总结 学习 2021-01-01 11:346325阅读 · 595喜欢 · 44评论 魔法小分队队长 粉丝:29.2万文章:43 已关注 2020年过去了,我在leetcode上成功刷题1000+。 当然了,光追求刷题的数量是远远不够的。我如果把每道题选一个 ...
设置中文 常用的快捷键 前端插件 设置中文 如果上述方式不行可能版本问题可以试试这样: 常用快捷键 前端插件 ...
题目状态: OPEN - 正在试图解这道题CLOSED - 这道题还没有打开SOLVED - 解决了!鼓掌撒花! 赛事信息 Flag格式:MRCTF{}起止时间:2020-03-27 18:00:00 - 2020 ...
前置知识 node.js koa框架常用目录,文件 js弱类型语言,空数组与整数1比较时,返回turue jwt令牌 博客讲解: 关于jwt的讲解: http://www.rua ...