原文:swpuctf-web部分學習總結

.用優惠碼 買個 X 第一步: 這道題第一步主要知道利用php的隨機種子數泄露以后就可以利用該種子數來預測序列,而在題目中會返回 位的優惠碼,但是必須要 位的優惠碼,因此要根據 位的求出種子以后擴展到 位,這里的優惠碼因為是字符串形式的,所以需要整理成數字形式,也就是整理成方便 php mt seed 測試的格式。 比如我們現在有一條優惠碼為: youhuima hM HljJR ZHzWGF ...

2018-12-27 23:11 0 957 推薦指數:

查看詳情

SWPUCTF 2019總結以及部分WP

  本次SWPUCTF開賽了,一共做了5個misc+2個web,RE和Android沒時間看= =,pwn完全不會,果然又是和去年一樣划水。題目都出的很不錯,做題的時候思路其實也容易想到,剩下幾個web有思路但是最后還是沒有做出來。   簡單寫個WP吧。   本次比賽的部分文件我已保存上傳 ...

Mon Dec 09 06:27:00 CST 2019 1 1313
SWPUCTF 2019 web

web1 知識點 ## information_schema繞過 ##無列名注入 注入點在廣告申請廣告名字處,申請廣告名為 查看廣告詳細返回錯誤 接下來就是常規的union注入的套路,但是發現or被過濾,這樣搞得不能用order by 而且空格 沒事 ...

Wed Dec 11 04:30:00 CST 2019 1 847
swpuCTF2019 web1 無列名注入

上周參加的swpuctf比賽第一道web題做了好久,在最后一個小時用非預期的方法做出來了,看了官方題解之后記錄一下wp里面的無列名注入。 關於無列名注入可以看一下這篇鏈接 https://www.chabug.org/ctf/852.html swpuctfweb1題目在buuoj上面 ...

Sat Jan 11 00:53:00 CST 2020 0 691
PyTorch學習-總結篇(3)——最實用部分

PyTorch學習-總結篇(3)——最實用部分 PyTorch學習-總結篇(3)——最實用部分   一、每個項目代碼應該有五個部分(大同小異)   二、以一個項目示例來進行講解(MNIST手寫數據集)     1.導包及定義超參數(這步往往是最后才能完成的,因為只有寫完了下面 ...

Fri Nov 13 23:25:00 CST 2020 0 1261
Java Web學習總結(4)HttpServletResponse

Web服務器收到客戶端的http請求,會針對每一次請求,分別創建一個用於代表請求的request對象、和代表響應的response對象。獲取網頁提交過來的數據,只需要找request對象就行了。要向網頁輸出數據,只需要找response對象。 一,HttpServletResponse對象介紹 ...

Sun Oct 08 19:36:00 CST 2017 0 3620
嘶吼CTF2019總結(Web部分題目復現以及部分雜項)

easy calc 這次的比賽自己一題都沒有做出來,賽后看題解的時候很難受,其實有很多東西自己其實是可以做出來的,但是思路被限制了,可能這就是菜吧。 首先web題目就是一個easy calc,emmmmmmm。想一想當初De1CTF2019的那道計算器。腦子頭大.但是這一題是沒有那么難 ...

Thu Oct 24 22:22:00 CST 2019 0 455
初學Java Web(6)——JSP學習總結

為什么要學習 JSP Servlet 的短板: Servlet 的出現,是為了解決動態輸出網頁的問題。 雖然這樣做目的能達到,但是存在一些缺陷: 在 Servlet 輸出網頁片段非常惡心 (可讀性差,維護起來也很麻煩) 沒有體現 責任分離 的原則(做自己擅長做的事 ...

Thu Apr 12 18:05:00 CST 2018 0 2501
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM