原文:[CSCCTF 2019 Qual]FlaskLight

. 进入题目可也看到有一个FlaskLight的提示,以及页面上显示你查询的和查询的结果字样。先查看源码发现提示内容:有一个get请求方式的参数search . 传递参数search并进行模板注入的测试,输入 search ,页面输出表达式的结果,很好可以进行模板注入,回显点在You searched for下面 . 寻找执行命可以借助的类 a. 获取变量 所属的类名 . class 页面回显 ...

2020-10-29 13:16 0 627 推荐指数:

查看详情

Qual IPE中的Crop计算

Image Crop数据解算主要在FillFrameZoomWindow函数中完成。本文关注点为IFE输出到IPE进行的图像裁剪与缩放。 IPE node接过IFE送来的图像数据时可以对图像数据进 ...

Tue Apr 21 04:19:00 CST 2020 0 784
2019

没啥感觉就2019了, 我觉得新的一年我会继续佛下去。 昨天找到了一张图片,扎心了,真实🌚 ...

Tue Jan 01 16:19:00 CST 2019 22 145
我的2019

2019的关键字应该是忙吧。 今年比较忙,从年初的项目从0到1上线,到年中的一些波折,以及下半年的各种大促活动,忙是主旋律。 忙着招人,从去年年底到今年,大概应该参与了100多场面试了吧,一场面试平均1.5小时,总体看来花费的时间还是很可观的。 忙着稳定业务,业务是要大踏步往前走的。没有业务 ...

Sat Dec 21 22:00:00 CST 2019 2 237
VLDB 2019

纵览数据库顶会VLDB 2019论文,我们发现了六大发展动向 作者 | 韩硕 【导读】一年一度的数据库领域顶级会议 VLDB 2019 于当地时间8月26日-8月30日在美国加利福尼亚州洛杉矶召开,探讨交流数据库领域最前沿的技术和发展方向。 在本届大会上,腾讯公司 ...

Mon Sep 30 02:12:00 CST 2019 0 701
byteCTF 2019

本文作者:z3r0yu 由“合天智汇”公众号首发,未经允许,禁止转载! 0x00 前言 周末的比赛质量还是挺高的,特别是boring_code,有点烧脑但是做的就很开心。 0x01 ...

Mon Nov 25 19:30:00 CST 2019 0 315
NOIP2019(CSP2019) 游记

NOIP2019(CSP2019) 游记 近一年的似乎也就是感觉比别的学校的同学水平低的不止一点,到现在也没有搞清楚大概应该怎么科学有效的练习,并不会思考“为什么想不到”和“怎么才能想到”之类的问题。也尝试问过 thx 但是无法得到很好的回答。 水平低下是原罪。 Day -? 初赛垫底 ...

Sun Nov 24 07:17:00 CST 2019 0 321
THUPC2019/CTS2019/APIO2019游记

Day -? 居然还能报上thupc,我在队里唯一的作用大约是cfrating稍微高点方便过审。另外两位是lz和xyy。 Day -2   我夫人生日! Day -1 ...

Sun May 12 15:34:00 CST 2019 7 510
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM