E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
信安CTF
字典的KVC与setObject:forKey:的区别
setObject:forKey:将给定的键值对添加到字典中-(void)setObject:(ObjectType)anObje
ctf
orKey:(id)aKey参数讲解:anObject:aKey的值
哆啦_
·
2024-02-03 16:30
CTF
黑客精神:算法还原
一、前言这题的解法有很多,可以通过so文件的静态分析,直接将结果写入文件达到解题的目的,不过核心思想肯定是希望我们通过逆向他的算法来获取flag.接下来我将详细的分析算法逆向的过程。二、代码分析java层的静态分析打开APP先简单试玩下,发现点击不玩了或者注册码填写错误提交都会发生闪退,把代码拖入到jadx中。我们从代码找到注册页面。通过代码可以看出,他的flag核心代码在libmyjni.so里
wei_java144
·
2024-02-03 16:50
逆向开发
编程技术
算法
python
开发语言
解决报错libssl.so.1.1: cannot open shared object file: No such file or directory
Centos7默认提供的openssl版本是1.0.2的,某些php扩展或者其他软件依赖1.1以上版本如果过低的话就会报错libssl.so.1.1:cannotopensharedobje
ctf
ile
处女座程序员的朋友
·
2024-02-03 13:54
openssl
BUU
CTF
-Real-[ThinkPHP]5-Rce
1、ThinkPHP检测工具https://github.com/anx0ing/thinkphp_scan漏洞检测通过漏洞检测,我们发现存在rce漏洞!2、漏洞利用----[!]Name:Thinkphp55.0.22/5.1.29RemoteCodeExecutionVulnerabilityScript:thinkphp5022_5129.pyUrl:http://node5.buuoj.c
真的学不了一点。。。
·
2024-02-03 13:45
漏洞复现与研究
网络安全
BUU
CTF
-Real-ThinkPHP]5.0.23-Rce
漏洞介绍这个版本容易存在我们都喜欢的rce漏洞!网站为了提高访问效率往往会将用户访问过的页面存入缓存来减少开销。而Thinkphp在使用缓存的时候是将数据序列化,然后存进一个php文件中,这使得命令执行等行为成为可能!ThinkPHP是国内使用极其广泛的PHP开发框架。在其5.0版本(base64编码--PD9waHAgQGV2YWwoJF9QT1NUWydjbWQnXSk7Pz4=echo-nP
真的学不了一点。。。
·
2024-02-03 13:45
漏洞复现与研究
安全
web安全
网络安全
Buu
ctf
[Flask]SSTI 1
最近
CTF
比赛里出了一道SSTI的题目,当时没有做出来,现在来学习下SST是由于开发者的不恰当言语所造成SSTI_TESTHello,%s!正确代码应是{{title}}Hello,{{name}}!
F1or
·
2024-02-03 13:44
安全
flask
python
BUU
CTF
-Real-[Flask]SSTI
目录漏洞描述模板注入漏洞如何产生?漏洞检测漏洞利用getflag编辑漏洞描述Flask框架(jinja2)服务端模板注入漏洞分析(SSTI)Flask是一个web框架。也就是说Flask为您提供工具、库和技术来允许您构建一个web应用程序。这个wdb应用程序可以使一些web页面、博客、wiki、基于web的日历应用或商业网站。Flask属于微框架(micro-framework)这一类别,微架构通
真的学不了一点。。。
·
2024-02-03 13:14
漏洞复现与研究
网络安全
安全
React-Navigation 5.X 学习记录(三)------ DrawerNavigator 篇
import*asRea
ctf
rom'react';import{Button,View}from'react
G-shitou
·
2024-02-03 10:36
react-native
跨平台应用
react
native
react
navigator
前端
030-安全开发-JS应用&NodeJS指南&原型链污染&Express框架&功能实现&审计
NodeJS-开发指南&特有漏洞演示案例:➢环境搭建-NodeJS-解析安装&库安装➢功能实现-NodeJS-数据库&文件&执行➢安全问题-NodeJS-注入&RCE&原型链➢案例分析-NodeJS-
CTF
wusuowei2986
·
2024-02-03 10:54
安全
javascript
express
day38 XSS跨站&绕过修复&http_only&CSP&标签符号
XSS绕过-
CTF
SHOW-361到331关卡绕过WP前言:document.cookie//获取当前浏览器cookie信息windows.location.her="xxxx.com'去访问目标网站GET.PHP
匿名用户0x3c
·
2024-02-03 09:21
小迪网安笔记
安全
day38WEB攻防-通用漏洞&XSS跨站&绕过修复&http_only&CSP&标签符号
pwd=6oa3提取码:6oa3XSS绕过-
CTF
SHOW-316到331关卡绕过WPxss绕过总结:https://xz.aliyun.com/t/406731
aozhan001
·
2024-02-03 09:19
小迪安全-2022年
xss
前端
Android矩阵Matrix变换setRectToRect,Kotlin
setRectToRect,Kotlin在Android画布Canvas裁剪区域clipRect,Kotlin-CSDN博客基础上,增加一个点,通过setRectToRect挖出Bitmap原图中心区域的一块放到目标Re
ctF
zhangphil
·
2024-02-03 07:26
kotlin
Android
kotlin
android
Kotlin
各种base类//BaseCallBackabstractclassBaseCallBack:ClassCallBack(){abstra
ctf
unonSuccess(t:T)abstra
ctf
unOnFail
嘿_叫我小王
·
2024-02-03 07:07
报错error while loading shared libraries: libpq.so.5: cannot open shared object file:No such file(已解决)
文章目录问题背景错误分析错误原因解决方法问题背景在服务器上启动Rust编译后的可执行文件,报错errorwhileloadingsharedlibraries:libpq.so.5:cannotopensharedobje
ctf
ile
一碗情深
·
2024-02-03 05:35
PostgreSQL
postgresql
springboot 中通过定时任务备份数据库并压缩传输到指定另外一台linux服务器得文件夹中 或 发送压缩包到指定邮箱
Mavencom.jcraftjsch0.1.55org.springframework.bootspring-boot-starter-mail2、数据备份相关的配置文件#数据库备份配置dbBackups:windowsDir:E:\test\#windows本机得备份目录linuxDir:proje
ctF
iles
暗夜潜行
·
2024-02-03 03:57
数据库
服务器
spring
boot
设计模式通用解释及Java代码用例整理
文章目录23种设计模式单例模式(SingletonPattern)工厂模式(FactoryPattern)抽象工厂模式(Abstra
ctF
actoryPattern)建造者模式(BuilderPattern
无名·
·
2024-02-03 02:26
设计模式
java
好理解
P
CTF
2023
111z_sql打开就是我们的签到页面用了现成的脚本,改了一下端口importrequestsurl="http://node6.anna.nss
ctf
.cn:28089/copyright.php
m0_73721944
·
2024-02-03 02:16
python
如何在Keil5里.c文件中显示函数列表
如下图所示,选择"View---FunctionsWindow"点击靠近左下角的{}Function这样就可以显示函数列表了如果嫌看着不顺眼,把scanproje
ctf
iles勾选去掉,就只剩下你打开的文件的函数列表了
枫-琳
·
2024-02-02 23:29
单片机
学习
stm32
嵌入式硬件
Keil5
vue+elementui---下拉树形多选
html部分引入包import{treeselectuser}from'@/api/system/dept';importTreesele
ctf
rom"@riophae/vue-treeselect";
一只会开发的哈士奇
·
2024-02-02 22:42
vue.js
elementui
javascript
实习记录——第十天
今天啥也不想说了,
ctf
里面还有道题目还没做,这里就不写了,把日报奉上,懂得都懂:2.2日总结:早上对xx银行的招聘网站做了渗透测试,对招聘网点赞处做重放看是否会多次点赞,对收藏处考虑了水平越权的尝试,
carrot11223
·
2024-02-02 21:49
实习
实习
一道sql注入的
ctf
题目致使用phpmyadmin上传 webshell 拿后台权限
以下均为靶场测试环境渗透,非正式环境。遇见登录框,直接万能密码’or(1=1)or’/1直接登录成功并返回结果:既然存在sql注入,那就用sqlmap跑一下吧:输出所有的数据库:sqlmap-u--dbs要输出数据库中的表,你可以使用SQLMap的--tables选项。以下是一个示例命令:sqlmap-u-D--tables如果你想要进一步获取某个表的数据,可以使用--dump选项。例如:sqlm
carrot11223
·
2024-02-02 21:19
CTF训练营
sql
数据库
ctf
提权
漏洞
02-Java抽象工厂模式 ( Abstract Factory Pattern )
抽象工厂模式(Abstra
ctF
actoryPattern)是围绕一个超级工厂创建其他工厂该超级工厂又称为其他工厂的工厂在抽象工厂模式中,接口是负责创建一个相关对象的工厂,不需要显式指定它们的类每个生成的工厂都能按照工厂模式提供对象抽象工厂模式属于创建型模式
一名技术极客
·
2024-02-02 21:34
Java设计模式
java
抽象工厂模式
设计模式
亚
信安
慧AntDB:分布式数据库的崛起与挑战
亚
信安
慧AntDB是国产的分布式数据库,它具备快速发展的潜力。随着互联网技术的迅猛发展,大数据时代的到来,数据库的需求不断增长。
亚信安慧AntDB数据库
·
2024-02-02 18:03
分布式
数据库
antdb
antdb数据库
技术革新与市场需求:探索亚
信安
慧AntDB的发展之路
亚
信安
慧AntDB的出现,为解决这一难题提供了有力的工具。它不仅具备高吞吐、高并发、高性能的特点,还拥有极佳的扩展性和灵活性。
亚信安慧AntDB数据库
·
2024-02-02 18:03
antdb数据库
数据库
antdb
亚
信安
慧的AntDB数据库:稳定可靠的保障
亚
信安
慧AntDB数据库在运营商自主可控替换项目中的成功应用,具有极其重要的意义。该数据库的落地,不仅为这一项目注入了强大的支持力量,还在更大程度上提升了整体的运营效能。
亚信安慧AntDB数据库
·
2024-02-02 18:03
数据库
亚
信安
慧AntDB:AntDB-M元数据锁(九)
5.7死锁驱逐当发现死锁时,在整个检测路径上包括自己会有2到多个ticket,对于这些ticket,会选其中死锁权重最低的设置状态为驱逐,即唤醒该线程结束等待,将自己从锁对象的等待队列中移除。权重分为3级:DDL锁>用户级锁>DML锁。在出现死锁时,更倾向于让DML事务回滚,让DDL语句继续执行。权重相同时,更倾向于后进入等待队列的事务回滚。在设置了驱逐状态后,并不能保证剩余的锁间没有死锁,会重新
亚信安慧AntDB数据库
·
2024-02-02 18:32
数据库
亚
信安
慧AntDB:AntDB-M元数据锁(十)
5.8锁等待及通知每个线程的锁上下文都有一个条件变量来进行锁等待。线程在没有获取锁的授权时,会将自己的ticket添加到锁对象的等待队列,并进入等待状态。等待队列的锁授予检测有3个时机:1)加锁申请阶段,hog,piglet类型锁申请个数超过阀值。2)当有线程释放元数据锁。3)元数据锁降级。时机触发时,会遍历该锁对象的等待列表,检测到可以授予时,设置线程等待状态为授予锁,通知该线程,并将ticke
亚信安慧AntDB数据库
·
2024-02-02 18:32
java
数据库
开发语言
第六届“强网杯”全国网络安全挑战赛-青少年专项赛
选拔赛可以看WP|第六届强网杯青少赛线上赛WriteUp_青少年
ctf
的博客-CSDN博客科普赛-网络安全知识问答一、单项选择题1、以太网交换机实质上是一个多端口的()。
学不会pwn不改名
·
2024-02-02 18:30
web安全
安全
亚
信安
慧AntDB探索数据库更多可能
亚
信安
慧AntDB数据库探索出自主可控的数据库架构,在架构层面消除应用对特定数据库的依赖。它以其稳定可靠的性能和高度可伸缩性而备受赞誉。
亚信安慧AntDB数据库
·
2024-02-02 18:00
数据库
CTF
-WEB的知识体系
CTF
概念
CTF
是CaptureTheFlag的缩写,中文一般译作夺旗赛
CTF
起源于1996年DEFCON全球黑客大会DEFCON
CTF
是全球技术水平和影响力最高的
CTF
竞赛竞赛模式解题模式:解决网络安全技术挑战
Ryongao
·
2024-02-02 17:47
前端
网络安全
CTF
-WEB的入门真题讲解
EzLogin第一眼看到这个题目我想着用SQL注入但是我们先看看具体的情况我们随便输入admin和密码发现他提升密码不正确我们查看源代码发现有二个不一样的第一个是base64意思Ihavanosql第二个可以看出来是16进制转化为weak通过发现是个弱口令canyouaccess如果是比赛本地是主办方的服务器本地访问不了它提示我们本地访问我们查看源代码发现就是一个很简单的html他过滤了X-For
Ryongao
·
2024-02-02 17:47
网络安全
NSS
CTF
-[SWPU
CTF
2021 新生赛]gift_F12
开局进入这个界面看到这个倒计时我第一时间是想着能不能通过html源代码修改时间改成当前时间或者是找到源代码中的flag我修改时间好像不起作用而在javascript中找到了这个flag
Ryongao
·
2024-02-02 17:47
网络安全
CTF
-WEB进阶与学习
PHP弱类型===在进行比较的时候,会先判断两种字符串的类型是否相等,再比较==在进行比较的时候,会先将字符串类型转化成相同,再比较如果比较一个数字和字符串或者比较涉及到数字内容的字符串,则字符串会被转换成数值并且比较按照数值来进行转化规则字符串的开始部分决定了它的值,如果该字符串以合法的数值开始,则使用该数值,否则其值为0。e和E表示科学计数法md5绕过弱类型比较绕过弱类型比较绕过题目:$a!=
Ryongao
·
2024-02-02 17:44
网络安全
瑞_23种设计模式_工厂模式
简单工厂模式优缺点2.5拓展——静态工厂3工厂方法模式(FactoryMethod)★★★3.1概念3.2结构3.3案例改进——工厂方法模式3.4案例改进代码实现3.5工厂方法模式优缺点4抽象工厂模式(Abstra
ctF
actory
瑞486
·
2024-02-02 17:18
23种设计模式
设计模式
java
工厂模式
C++23种设计模式&软件设计模型
以下是C++中常用的23种设计模式:创建型模式(CreationalPatterns):工厂方法(FactoryMethod)抽象工厂(Abstra
ctF
actory)单例(Singleton)原型(Prototype
4399.9855
·
2024-02-02 15:27
C++设计模式
c++
设计模式
开发语言
团队开发
React16源码: React中event事件监听绑定的源码实现
completeWork的时候对于HostComponent会一开始就先去执行了finalizeInitialChildren这个方法位置在packages/react-reconciler/src/Rea
ctF
iberCompleteWork.js
Wang's Blog
·
2024-02-02 13:15
React
React
Native
react.js
前端
前端框架
新书推荐 |《企业安全建设指南:金融行业安全架构与技术实践》
新书推荐《企业安全建设指南:金融行业安全架构与技术实践》点击上图了解及购买金融行业资深
信安
专家十余年实战经验的结晶,安全领域多位专家联袂推荐。
hzbooks
·
2024-02-02 13:00
信息安全
数据安全
编程语言
安全
python
CTF
HUB技能树-SSRF【持续更新】
CTF
HUBSSRF0x00POST请求首先开始解题构造gopher数据构造获取flag数据0x01上传文件废话首先构造请求构造gopher数据构造获取flag数据0x00POST请求最近
ctf
hub新添加了一些题目
M1r4n
·
2024-02-02 09:49
SSRF
ctfhub
CTF
php
web
post
亚
信安
全助力宁夏首个人工智能数据中心建成 铺设绿色算力安全底座
近日,由宁夏西云算力科技有限公司倾力打造,亚
信安
全科技股份有限公司(股票代码:688225)全力支撑,总投资达数十亿元人民币的宁夏智算中心项目,其一期工程——宁夏首个采用全自然风冷技术的30KW机柜人工智能数据中心
亚信安全官方账号
·
2024-02-02 08:00
安全
人工智能
网络
web安全
大数据
基于Go-Kit的Golang整洁架构实践
原文:WhyisGo-KitPerfe
ctF
orCleanArchitectureinGolang?简介Go是整洁架构(CleanArchitecture)的完美选择。
俞凡 DeepNoMind
·
2024-02-02 08:16
程序人生
川流不息的人生
初始之际,万象更新,先展
信安
好,愿君无悉。时间带走的,是那些不坚定的人或者说带走了那些曾往以为自己坚定的人,可世上有人不信邪偏要挑战时间,有人败了,有人成功了。
麋鹿不迷路_6e08
·
2024-02-02 07:31
OpenGL有关压栈和矩阵相乘
矩阵相乘MultMatrix(mObje
ctF
rame)//将modelViewMatrix的堆栈中的矩阵与mOjbe
ctF
ra
为了自由的白菜
·
2024-02-02 06:33
Unity Kinect添加自定义姿势识别
UnityKinect添加自定义姿势识别前言自定义姿势识别添加自定义姿势枚举添加自定义姿势的逻辑创建监听脚本并挂载添加动作监听前言文中使用插件为Kine
ctF
orUnity百度云https://pan.baidu.com
SlowFeather
·
2024-02-02 06:55
Unity
unity
angr学习-入门篇
前言:资源链接:https://github.com/jakespringer/angr_
ctf
(题库仓库,里面有个讲解angr的PPT,里面有官方的题解很详细)https://github.com/Hustcw
网安Dokii
·
2024-02-02 04:32
学习
网络安全
IS
CTF
WP MISC
1.题目描述2.解题思路将所有字符放到文本缩写发现二维码,但是扫描不出,想到替换将0替换成为空格,再1这样调试....,直到9最终发现将5,6,7,8替换成空格,出现二维码扫描出flagflag为IS
CTF
重开开挂
·
2024-02-02 03:11
misc
ctf
其他
IS
CTF
wp
web圣杯战争题目源码";return$this->excalibuer->arrow;}}classprepare{public$release;publicfunction__get($key){$functioin=$this->release;echo"蓄力!咖喱棒!!";return$functioin();}}classsaber{public$weapon;publicfunctio
访白鹿
·
2024-02-02 03:11
java
javascript
开发语言
IS
CTF
2022部分WP
Misc1、WelcomeToIS
CTF
2022签到。2、问卷为数不多会做的第二道题。
y2xsec
·
2024-02-02 03:11
CTF
php
web安全
网络安全
11.scala函数进阶
def函数:=>2.方法本质上是一个特殊的函数3.函数是一等公民,函数可以当做值来传递,方法的参数,返回值函数scala函数和方法的区别第一种var/val函数名称=(参数列表)=>{函数体}obje
ctF
unctionDemo
流月up
·
2024-02-02 02:22
scala
scala
函数
方法
柯里化
【旧日的信】第十二封——嘿!20岁,你猜我发现了什么?
亲爱的信友:你好啊~展
信安
。今晚和你闲聊20岁的水到渠成里的发现吧。月色真美,风也温柔。前不久,过了二十岁的生日。这一天想的不算多,但,也不少。不觉得生日多特别,就会多了很多惊喜。
而小已
·
2024-02-02 01:56
深度学习侧信道攻击的集成方法
深度学习侧信道攻击的集成方法深度学习侧信道攻击的集成方法项目背景与意义摘要项目链接作者数据集CHES
CTF
数据集ASCADFIXEDKEY数据集ASCADRANDOMKEY数据集代码代码执行神经网络深度学习侧信道攻击的集成方法项目背景与意义在
OverlordDuke
·
2024-02-01 21:46
神经网络
深度学习
深度学习
人工智能
上一页
9
10
11
12
13
14
15
16
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他