這里用is_numeric檢查是否為數字,而后面用(int)將字符型數字轉為數字型數字,那么我們來比較一下這兩個函數對字符型數字的處理。 前者支持普通數字型、科學記數法型、 ...
打開日志看下,前面看不出什么,但是最后面就很明顯,url解碼后是sq盲注 這是按照一般流程去盲注找出數據庫 表 字段及它們的長度。 所以直接跳過 直到這附近, 隨便打開一個解碼 OR NOT ORD MID SELECT IFNULL CAST COUNT AS CHAR , x FROM flag.flag , , gt 這是對flag的每個字符判斷其ascii值,本來應該是通過響應狀態碼來判 ...
2020-07-16 23:16 0 612 推薦指數:
這里用is_numeric檢查是否為數字,而后面用(int)將字符型數字轉為數字型數字,那么我們來比較一下這兩個函數對字符型數字的處理。 前者支持普通數字型、科學記數法型、 ...
記一次參加CTF比賽翻車記! 開始還是挺有信心的,畢竟也是經常打一些CTF鍛煉,然而比賽發現大佬們平時不顯山不漏水的一比賽全出來了!賽后看了一下各題的writeup發現自己的確技不如人啊!借鑒一個案例拿出來分析一下! 正言: 這是入口界面登錄+注冊,開始注冊 ...
下載題目,從圖標初步判斷是一個MFC程序,其它也沒什么好看的,直接拖入虛擬機雙擊運行看下顯示效果。 雙擊后程序顯示一個輸入框,提示輸入passwod,並驗證。 首先什么都不輸入,直接驗證,程序彈窗 ...
...
...
Leetcode 每日一題 精選: (持續更新:) 460. LFU緩存 一道操作系統的題目,對理解LFU算法有很大幫助。數據結構:雙hash,平衡二叉樹。 42. 接雨水 經典單調棧,雙指針題。 887. 雞蛋掉落 谷歌經典面試題,李永樂老師講解。基礎:動態規划 ...
來源於https://github.com/Advanced-Frontend/Daily-Interview-Question/blob/master/datum/summary.md 一天最少一道題,把看過的題整理一下 第 1 題:寫 React / Vue 項目時為什么要在列表組件 ...
1103.分糖果Ⅱ 題目: 排排坐,分糖果。 我們買了一些糖果 candies,打算把它們分給排好隊的 n = num_people 個小朋友。 給第一個小朋友 1 顆糖果,第二個小朋友 2 ...