- 2023 10月8日 至 10 月16日学习总结
双层小牛堡
周总结学习
1.做的题目[RootersCTF2019]I_<3_Flask_双层小牛堡的博客-CSDN博客[NCTF2019]SQLiregexp盲注-CSDN博客[网鼎杯2018]Commentgit泄露/恢复二次注入.DS_Storebash_history文件查看-CSDN博客PHPLFI利用临时文件Getshell_双层小牛堡的博客-CSDN博客[NPUCTF2020]ezinclude文件包含两大
- [ctf web][NPUCTF2020]ezinclude + (session对话[session.upload_progress]文件包含 + php7 segment fault特性)
shu天
ctf#webphplinuxctfweb文件包含
知识点利用session对话[session.upload_progress]进行文件包含利用session对话session.upload_progress条件竞争将命令写入session文件,然后包含这个session文件,执行php命令当session.use_strict_mode为on,我们可以自己设置Cookie:PHPSESSID=flag,PHP将会在服务器上创建一个文件:/tmp
- [NPUCTF2020]ezinclude php segment fault特性 PHP_SESSION_UPLOAD_PROGRESS文件包含
scrawman
pythondockerlinux
[NPUCTF2020]ezinclude如果什么都没传会返回这个Hash值,猜测是name为空时pass的值整挺好,跳出来了flflflflag.php因为直接访问会跳到404页面所以还是得抓包先用filter伪协议读取源文件:/flflflflag.php?file=php://filter/read=convert.base64-encode/resource=index.php返回的是ba
- [NPUCTF2020]ezinclude 1
Kradress
BUUCTFnginxhtml运维
目录源码思路总结源码username/passworderror思路根据提示,先抓个包发现cookie里面有值Hash=fa25e54758d5d5c1927781a6ede89f8a根据md5($secret.$name)===$pass猜得这个应该为name的md5加密后的值,所以pass=fa25e54758d5d5c1927781a6ede89f8a跳转后window.location.h
- [NPUCTF2020]ezinclude 文件包含两大 getshell方式
双层小牛堡
BUUctfphp
PHPLFI利用临时文件Getshell姿势|码农家园说一下我的思路吧robots没有扫描发现存在dir.php然后404.html报错apache2.18ubuntu这个又正好存在漏洞所以前面全去看这个了结果根本不是这样做。。。正确的思路是这样发现变量认为是name和pass传递参数或者通过爆破但是太慢了我们可以抓包测试发现了hash因为提示我们MD5所以我们需要注意然后我们传递一个?name=
- BUUCTF reverse wp 71 - 75
fa1c4
逆向工程逆向
[NPUCTF2020]你好sao啊int__cdeclmain(intargc,constchar**argv,constchar**envp){__int64v3;//rax__int64v4;//rdx__int64v5;//raxsize_tv6;//rax__int64v7;//rax__int64v8;//rdx__int64v9;//rax__int64v11;//rdx__int6
- BUUCTF刷题十一道(08)
Sprint#51264
Webweb安全网络安全ctf
文章目录[HITCON2017]SSRFme[b01lers2020]WelcometoEarth[CISCN2019总决赛Day2Web1]Easyweb[SWPUCTF2018]SimplePHP[NCTF2019]SQLi[网鼎杯2018]Comment[NPUCTF2020]ezinclude[HarekazeCTF2019]encode_and_encode[CISCN2019华东南赛区
- [NPUCTF2020]ReadlezPHP 反序列化简单反序列
双层小牛堡
BUUctflinux运维服务器
题目还是挺简单的看代码访问一下一看就是反序列化看看执行主要是echo$b($a)那就是$b是命令$a是参数这里还要fuzz一下因为system不能执行所以我们可以使用其他命令执行函数例如assert我们看看如何构造public$a;public$b;publicfunction__construct(){$this->a="Y-m-dh:i:s";$this->b="date";}创建的时候赋值d
- [NPUCTF2020]你好sao啊
Wo0w
Buuctf逆向
前言base64的解密算法,开始还以为是什么变种加密手段分析可以发现加密区域主要位于RxEncode中,最终结果为s中保存数据解密算法写的有点怪怪的,知道是4转3但给人1的感觉不像是在解密,更像是在换表之类的操作strchr的作用为返回指定字符的指针,与字符串指针相减即为索引我们可以直接用cyberChef解编码npuctf{w0w+y0U+cAn+r3lllY+dAnc3}BA==
- BUUCTF刷题十一道(05)
Sprint#51264
Web靶场网络安全ctfweb
文章目录[HCTF2018]adminflasksession[网鼎杯2018]Fakebook[NCTF2019]FakeXMLcookbook[安洵杯2019]easy_serialize_php[CISCN2019初赛]LoveMath[WesternCTF2018]shrine[网鼎杯2020朱雀组]Nmap[MRCTF2020]Ezpop[SWPU2019]Web1[NPUCTF2020
- 【web-ctf】ctf_BUUCTF_web(2)
过动猿
ctf前端数据库
文章目录BUUCTF_webSQL注入1.[RCTF2015]EasySQL2.[CISCN2019华北赛区Day1Web5]CyberPunk3.[CISCN2019总决赛Day2Web1]Easyweb4.[GYCTF2020]Ezsqli5.[网鼎杯2018]Comment6.[网鼎杯2018]Unfinish文件上传漏洞1.[WUSTCTF2020]CVMaker2.[NPUCTF2020
- [山海关crypto 训练营 day25]
不想学密码的程序员不是好的攻城狮
cryptohack刷题记录python
[NPUCTF2020]共模攻击题目代码和相关数据fromgmpy2import*fromCrypto.Util.numberimport*fromsecretimporthintm=bytes_to_long(hint)p=getPrime(256)c=pow(m,256,p)print(p)p,q=getPrime(256),getPrime(256)n=p*qe1,e2=getPrime(3
- buu(rce命令执行)
偶尔躲躲乌云334
phpservlet开发语言
目录[NPUCTF2020]ReadlezPHP[网鼎杯2020朱雀组]Nmap[FBCTF2019]RCEService[NPUCTF2020]ReadlezPHP查看源代码发现一个目录,然后访问一下a="Y-m-dh:i:s";$this->b="date";}publicfunction__destruct(){$a=$this->a;$b=$this->b;echo$b($a);}}$c=
- Xpath注入学习记录
paidx0
Web安全学习篇学习
文章目录Xpath简介为什么需要XMLXML基本格式Xpath注入举个例子==例子1====例子2==Xpath盲注Xpath注入与SQL注入不同Xpath注入防御[NPUCTF2020]ezloginXpath简介XPath是一门在XML文档中查找信息的语言。XPath可用来在XML文档中对元素和属性进行遍历。XPath是W3CXSLT标准的主要元素,并且XQuery和XPointer都构建于X
- [NPUCTF2020]ReadlezPHP 此题有两个flag哦
Eason_LYC
CTF赛题WPphp开发语言CTFWPweb安全
此题有两个flag,网上大部分都只找到了一个flag,其实那是错的!题目正常的一个报时网页解题思路打开网站尝试路径扫描无果。尝试查看网页源码,发现可疑链接。点击后,URL中去掉view-source:页面展示源码如下。分析源代码可知(1)存在魔法函数__destruct()(2)调用危险代码动态执行$b($a)(3)$a$b参数可控综上选定PHP反序列化攻击构造序列化脚本";echourlenco
- [NPUCTF2020]ezlogin
fmyyy1
xml#ctf做题记录ctf
XPATH注入学习一道xpath注入题,又是陌生的知识,学习一下。上面文章写得很通俗易懂了,就不多说了直接上脚本importtimeimportrequestsimportreimportstringimportlogging#LOG_FORMAT="%(lineno)d-%(asctime)s-%(levelname)s-%(message)s"#logging.basicConfig(leve
- 密码[NPUCTF2020]EzRSA
Rgylin
密码学
[NPUCTF2020]EzRSA前言解题方法一方法二前言比赛前刷几道密码题记录一下提示:以下是本篇文章正文内容,下面案例可供参考解题源码如下fromgmpy2importlcm,powmod,invert,gcd,mpzfromCrypto.Util.numberimportgetPrimefromsympyimportnextprimefromrandomimportrandintp=getP
- CTFSHOW 文件包含
海上清辉
CTFSHOWphp安全web
今天复习一下文件包含漏洞文章目录web78web79web80-81web82夹带私活[NPUCTF2020]ezincludeweb78payload:?file=php://filter/convert.base64-encode/resource=flag.phpweb79payload:?file=data://text/plain;base64,PD9waHAgc3lzdGVtKCdjY
- BUU [NPUCTF2020]共 模 攻 击
C_Ninja
BUUCryptoplus密码学
题目hint是共模攻击的老套路了,用扩展欧几里得算法就能解出来。解出来得到的提示为:m.bit_length()=Zmod(n)[]f=x^2-a*x+bf.small_roots(X=2^400)#根的绝对边界,根就是flag
- BUUCTF [NPUCTF2020]EzRSA wp
唏嘘的羊腰子
BUUCTFCrypto
这道题题目给到了lcm(p-1,q-1),可以先从这个入手,我们可以知道,p-1和q-1都肯定有公约数2,可以先从2的幂次方入手,比较phi和n的值,可以发现23是临界值,于是先取phi=lcm//8,这道题第二个地方是,e和phi有公因数2,于是取e=e//2,解出来的m就是m2,再将m开平方根即可解出这道题fromgmpy2importinvert,iroot,gcdfromCrypto.Ut
- 平时做题总结
m0re
CTF
本文目录Misc[BJDCTF2nd]EasyBaBa安恒月赛——6G还会远吗黄金六年[安洵杯2019]吹着贝斯扫二维码Crypto传统知识+古典密码[NPUCTF2020]这是什么觅robomunicationUnencodeWeb变量1web5头等舱管理员系统Misc[BJDCTF2nd]EasyBaBa下载图片后,很大的一张图片,里面必定有东西,foremost分离得到压缩包。解压后是一张j
- [NPUCTF2020]ReadlezPHP
夜幕下的灯火阑珊
反序列化
知识点php动态函数反序列化进去在源码中发现访问./time.php?source得到源码a="Y-m-dh:i:s";$this->b="date";}publicfunction__destruct(){$a=$this->a;$b=$this->b;echo$b($a);}}$c=newHelloPhp;if(isset($_GET['source'])){highlight_file(__
- [NPUCTF2020]ReadlezPHP
Penson.SopRomeo
进去扫描目录,啥都没有,查看源代码a="Y-m-dh:i:s";$this->b="date";}publicfunction__destruct(){$a=$this->a;$b=$this->b;echo$b($a);}}$c=newHelloPhp;if(isset($_GET['source'])){highlight_file(__FILE__);die(0);}@$ppp=unseri
- [NPUCTF2020]ezlogin
Penson.SopRomeo
笔记
bp瞅瞅发现他提交的与常见的不同搜索一波,发现是XPATH注入XPATH注入讲解把文章给出的payload放上去'orcount(/)=1or''='改成2有明显的的布尔回显(注意在重新提交的时候记得刷新下页面)说明他根下只有一个节点接下来是盲注了,注意他那里有个token,过期时间比较快,记得用会话保持状态带上。测试长度payload'orstring-length(name(/*[1]))=4
- 刷题记录-NPUCTF2020(web部分)
weixin_43610673
在buu刷了一遍,题目好顶,还剩一题EzShiro摸不出来ReadlezPHP禁用了右键查看源代码view-source:自行加上前缀即可打开链接/time.php?source很明显,php反序列化,通过echob(b(b(a);写入shell,system等被禁用,用assert(断言)b='assert';$c->a='phpinfo();';echoserialize($c);?>也可以用
- mondb入手
木zi_鸣
mongodb
windows 启动mongodb 编写bat文件,
mongod --dbpath D:\software\MongoDBDATA
mongod --help 查询各种配置
配置在mongob
打开批处理,即可启动,27017原生端口,shell操作监控端口 扩展28017,web端操作端口
启动配置文件配置,
数据更灵活 
- 大型高并发高负载网站的系统架构
bijian1013
高并发负载均衡
扩展Web应用程序
一.概念
简单的来说,如果一个系统可扩展,那么你可以通过扩展来提供系统的性能。这代表着系统能够容纳更高的负载、更大的数据集,并且系统是可维护的。扩展和语言、某项具体的技术都是无关的。扩展可以分为两种:
1.
- DISPLAY变量和xhost(原创)
czmmiao
display
DISPLAY
在Linux/Unix类操作系统上, DISPLAY用来设置将图形显示到何处. 直接登陆图形界面或者登陆命令行界面后使用startx启动图形, DISPLAY环境变量将自动设置为:0:0, 此时可以打开终端, 输出图形程序的名称(比如xclock)来启动程序, 图形将显示在本地窗口上, 在终端上输入printenv查看当前环境变量, 输出结果中有如下内容:DISPLAY=:0.0
- 获取B/S客户端IP
周凡杨
java编程jspWeb浏览器
最近想写个B/S架构的聊天系统,因为以前做过C/S架构的QQ聊天系统,所以对于Socket通信编程只是一个巩固。对于C/S架构的聊天系统,由于存在客户端Java应用,所以直接在代码中获取客户端的IP,应用的方法为:
String ip = InetAddress.getLocalHost().getHostAddress();
然而对于WEB
- 浅谈类和对象
朱辉辉33
编程
类是对一类事物的总称,对象是描述一个物体的特征,类是对象的抽象。简单来说,类是抽象的,不占用内存,对象是具体的,
占用存储空间。
类是由属性和方法构成的,基本格式是public class 类名{
//定义属性
private/public 数据类型 属性名;
//定义方法
publ
- android activity与viewpager+fragment的生命周期问题
肆无忌惮_
viewpager
有一个Activity里面是ViewPager,ViewPager里面放了两个Fragment。
第一次进入这个Activity。开启了服务,并在onResume方法中绑定服务后,对Service进行了一定的初始化,其中调用了Fragment中的一个属性。
super.onResume();
bindService(intent, conn, BIND_AUTO_CREATE);
- base64Encode对图片进行编码
843977358
base64图片encoder
/**
* 对图片进行base64encoder编码
*
* @author mrZhang
* @param path
* @return
*/
public static String encodeImage(String path) {
BASE64Encoder encoder = null;
byte[] b = null;
I
- Request Header简介
aigo
servlet
当一个客户端(通常是浏览器)向Web服务器发送一个请求是,它要发送一个请求的命令行,一般是GET或POST命令,当发送POST命令时,它还必须向服务器发送一个叫“Content-Length”的请求头(Request Header) 用以指明请求数据的长度,除了Content-Length之外,它还可以向服务器发送其它一些Headers,如:
- HttpClient4.3 创建SSL协议的HttpClient对象
alleni123
httpclient爬虫ssl
public class HttpClientUtils
{
public static CloseableHttpClient createSSLClientDefault(CookieStore cookies){
SSLContext sslContext=null;
try
{
sslContext=new SSLContextBuilder().l
- java取反 -右移-左移-无符号右移的探讨
百合不是茶
位运算符 位移
取反:
在二进制中第一位,1表示符数,0表示正数
byte a = -1;
原码:10000001
反码:11111110
补码:11111111
//异或: 00000000
byte b = -2;
原码:10000010
反码:11111101
补码:11111110
//异或: 00000001
- java多线程join的作用与用法
bijian1013
java多线程
对于JAVA的join,JDK 是这样说的:join public final void join (long millis )throws InterruptedException Waits at most millis milliseconds for this thread to die. A timeout of 0 means t
- Java发送http请求(get 与post方法请求)
bijian1013
javaspring
PostRequest.java
package com.bijian.study;
import java.io.BufferedReader;
import java.io.DataOutputStream;
import java.io.IOException;
import java.io.InputStreamReader;
import java.net.HttpURL
- 【Struts2二】struts.xml中package下的action配置项默认值
bit1129
struts.xml
在第一部份,定义了struts.xml文件,如下所示:
<!DOCTYPE struts PUBLIC
"-//Apache Software Foundation//DTD Struts Configuration 2.3//EN"
"http://struts.apache.org/dtds/struts
- 【Kafka十三】Kafka Simple Consumer
bit1129
simple
代码中关于Host和Port是割裂开的,这会导致单机环境下的伪分布式Kafka集群环境下,这个例子没法运行。
实际情况是需要将host和port绑定到一起,
package kafka.examples.lowlevel;
import kafka.api.FetchRequest;
import kafka.api.FetchRequestBuilder;
impo
- nodejs学习api
ronin47
nodejs api
NodeJS基础 什么是NodeJS
JS是脚本语言,脚本语言都需要一个解析器才能运行。对于写在HTML页面里的JS,浏览器充当了解析器的角色。而对于需要独立运行的JS,NodeJS就是一个解析器。
每一种解析器都是一个运行环境,不但允许JS定义各种数据结构,进行各种计算,还允许JS使用运行环境提供的内置对象和方法做一些事情。例如运行在浏览器中的JS的用途是操作DOM,浏览器就提供了docum
- java-64.寻找第N个丑数
bylijinnan
java
public class UglyNumber {
/**
* 64.查找第N个丑数
具体思路可参考 [url] http://zhedahht.blog.163.com/blog/static/2541117420094245366965/[/url]
*
题目:我们把只包含因子
2、3和5的数称作丑数(Ugly Number)。例如6、8都是丑数,但14
- 二维数组(矩阵)对角线输出
bylijinnan
二维数组
/**
二维数组 对角线输出 两个方向
例如对于数组:
{ 1, 2, 3, 4 },
{ 5, 6, 7, 8 },
{ 9, 10, 11, 12 },
{ 13, 14, 15, 16 },
slash方向输出:
1
5 2
9 6 3
13 10 7 4
14 11 8
15 12
16
backslash输出:
4
3
- [JWFD开源工作流设计]工作流跳跃模式开发关键点(今日更新)
comsci
工作流
既然是做开源软件的,我们的宗旨就是给大家分享设计和代码,那么现在我就用很简单扼要的语言来透露这个跳跃模式的设计原理
大家如果用过JWFD的ARC-自动运行控制器,或者看过代码,应该知道在ARC算法模块中有一个函数叫做SAN(),这个函数就是ARC的核心控制器,要实现跳跃模式,在SAN函数中一定要对LN链表数据结构进行操作,首先写一段代码,把
- redis常见使用
cuityang
redis常见使用
redis 通常被认为是一个数据结构服务器,主要是因为其有着丰富的数据结构 strings、map、 list、sets、 sorted sets
引入jar包 jedis-2.1.0.jar (本文下方提供下载)
package redistest;
import redis.clients.jedis.Jedis;
public class Listtest
- 配置多个redis
dalan_123
redis
配置多个redis客户端
<?xml version="1.0" encoding="UTF-8"?><beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi=&quo
- attrib命令
dcj3sjt126com
attr
attrib指令用于修改文件的属性.文件的常见属性有:只读.存档.隐藏和系统.
只读属性是指文件只可以做读的操作.不能对文件进行写的操作.就是文件的写保护.
存档属性是用来标记文件改动的.即在上一次备份后文件有所改动.一些备份软件在备份的时候会只去备份带有存档属性的文件.
- Yii使用公共函数
dcj3sjt126com
yii
在网站项目中,没必要把公用的函数写成一个工具类,有时候面向过程其实更方便。 在入口文件index.php里添加 require_once('protected/function.php'); 即可对其引用,成为公用的函数集合。 function.php如下:
<?php /** * This is the shortcut to D
- linux 系统资源的查看(free、uname、uptime、netstat)
eksliang
netstatlinux unamelinux uptimelinux free
linux 系统资源的查看
转载请出自出处:http://eksliang.iteye.com/blog/2167081
http://eksliang.iteye.com 一、free查看内存的使用情况
语法如下:
free [-b][-k][-m][-g] [-t]
参数含义
-b:直接输入free时,显示的单位是kb我们可以使用b(bytes),m
- JAVA的位操作符
greemranqq
位运算JAVA位移<<>>>
最近几种进制,加上各种位操作符,发现都比较模糊,不能完全掌握,这里就再熟悉熟悉。
1.按位操作符 :
按位操作符是用来操作基本数据类型中的单个bit,即二进制位,会对两个参数执行布尔代数运算,获得结果。
与(&)运算:
1&1 = 1, 1&0 = 0, 0&0 &
- Web前段学习网站
ihuning
Web
Web前段学习网站
菜鸟学习:http://www.w3cschool.cc/
JQuery中文网:http://www.jquerycn.cn/
内存溢出:http://outofmemory.cn/#csdn.blog
http://www.icoolxue.com/
http://www.jikexue
- 强强联合:FluxBB 作者加盟 Flarum
justjavac
r
原文:FluxBB Joins Forces With Flarum作者:Toby Zerner译文:强强联合:FluxBB 作者加盟 Flarum译者:justjavac
FluxBB 是一个快速、轻量级论坛软件,它的开发者是一名德国的 PHP 天才 Franz Liedke。FluxBB 的下一个版本(2.0)将被完全重写,并已经开发了一段时间。FluxBB 看起来非常有前途的,
- java统计在线人数(session存储信息的)
macroli
javaWeb
这篇日志是我写的第三次了 前两次都发布失败!郁闷极了!
由于在web开发中常常用到这一部分所以在此记录一下,呵呵,就到备忘录了!
我对于登录信息时使用session存储的,所以我这里是通过实现HttpSessionAttributeListener这个接口完成的。
1、实现接口类,在web.xml文件中配置监听类,从而可以使该类完成其工作。
public class Ses
- bootstrp carousel初体验 快速构建图片播放
qiaolevip
每天进步一点点学习永无止境bootstrap纵观千象
img{
border: 1px solid white;
box-shadow: 2px 2px 12px #333;
_width: expression(this.width > 600 ? "600px" : this.width + "px");
_height: expression(this.width &
- SparkSQL读取HBase数据,通过自定义外部数据源
superlxw1234
sparksparksqlsparksql读取hbasesparksql外部数据源
关键字:SparkSQL读取HBase、SparkSQL自定义外部数据源
前面文章介绍了SparSQL通过Hive操作HBase表。
SparkSQL从1.2开始支持自定义外部数据源(External DataSource),这样就可以通过API接口来实现自己的外部数据源。这里基于Spark1.4.0,简单介绍SparkSQL自定义外部数据源,访
- Spring Boot 1.3.0.M1发布
wiselyman
spring boot
Spring Boot 1.3.0.M1于6.12日发布,现在可以从Spring milestone repository下载。这个版本是基于Spring Framework 4.2.0.RC1,并在Spring Boot 1.2之上提供了大量的新特性improvements and new features。主要包含以下:
1.提供一个新的sprin