[GKCTF2020]CheckIN 解題思路 打開直接是源碼: 直接是代碼執行,沒有過濾,只是base64編碼了ginkgo傳入的參數.那么我們直接蟻劍連接shell. eval($_POST["pass"]); ZXZhbCgkX1BPU1RbInBhc3MiXSk7 正好 ...
[GKCTF2020]CheckIN 解題思路 打開直接是源碼: 直接是代碼執行,沒有過濾,只是base64編碼了ginkgo傳入的參數.那么我們直接蟻劍連接shell. eval($_POST["pass"]); ZXZhbCgkX1BPU1RbInBhc3MiXSk7 正好 ...
摘要 經歷了一個特殊的2020上半年,疫情出乎意料的持續了半年之久,還是沒有看到結束的趨勢。雖然外部環境很惡劣,還是做出了個人的重大選擇,換工作。期間糾結了很久,畢竟工作就是生活,換工作就是對未來的期待,對過去的總結,對自己的人生的深度思考。這里回顧下當時的個人思考,供后續復盤參考。 當前 ...
CTFHub題解-歷年真題- 2020-之江杯【異常的工程文件、異常的流量分析】 時隔n個月,我又厚着臉皮來更新了....... (一)異常的工程文件 本題要點:strings工具使用 ...
解題思路 打開一看直接是代碼審計的題,就嗯審。最近可能都在搞反序列化,先把反序列化的題刷爛,理解理解 代碼審計 看到反序列化函數,想到是反序列化的題了。類還行,不算很多,三個。一個一個分析 Modifier類 看到,我們需要反序列化的關鍵點了,include,文件包含漏洞 ...
我的2020年leetcode刷題總結 學習 2021-01-01 11:346325閱讀 · 595喜歡 · 44評論 魔法小分隊隊長 粉絲:29.2萬文章:43 已關注 2020年過去了,我在leetcode上成功刷題1000+。 當然了,光追求刷題的數量是遠遠不夠的。我如果把每道題選一個 ...
設置中文 常用的快捷鍵 前端插件 設置中文 如果上述方式不行可能版本問題可以試試這樣: 常用快捷鍵 前端插件 ...
題目狀態: OPEN - 正在試圖解這道題CLOSED - 這道題還沒有打開SOLVED - 解決了!鼓掌撒花! 賽事信息 Flag格式:MRCTF{}起止時間:2020-03-27 18:00:00 - 2020 ...
前置知識 node.js koa框架常用目錄,文件 js弱類型語言,空數組與整數1比較時,返回turue jwt令牌 博客講解: 關於jwt的講解: http://www.rua ...