E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
CTF知识学习
【测试发布】
学习目标:提示:这里可以添加学习目标例如:一周掌握Java入门
知识学习
内容:提示:这里可以添加要学的内容例如:搭建Java开发环境掌握Java基本语法掌握条件语句掌握循环语句学习时间:提示:这里可以添加计划学习的时间例如
青山渺渺
·
2023-12-21 04:10
java
调用filep_open后系统死机
需要注意的一个坑函数filp_open原型如下:stru
ctf
ile*filp_open(constchar*,int,umode_t);它如果失败,返回的是一个错误码,而不是空指针,如果当做去做错误判断会导致系统挂死
Frice_acf0
·
2023-12-21 03:42
HDShredder 7,符合 NCSC 及 NIST SP 800-88R1 等国际权威安全清除标准
HDShredder用于在物理层面上彻底地清除HDD,SSD,eMMC,NVMe,UFS,Compa
ctF
lash,SD/MMC卡(甚至SAS,SCSI,IDE,RAID)等存储介质的内容,也可以对单个分区进行清除
鸿萌数据安全
·
2023-12-21 00:45
安全
实用高阶函数map,reduce,filter
map函数来看一下map函数的参数与返回值map(func,*iterables)-->mapobje
ctf
unc:代表传入参数为函数,这里的函数指定指向函数的函数名,*iterables:代表参数指定的可迭代的
小森( ﹡ˆoˆ﹡ )
·
2023-12-21 00:19
python
leetcode
算法
该如何学习 Python?
题图:bythefolkpr0je
ctf
romInstagram在我的QQ学习交流群中,有位读者问我一个很有代表性的问题,在这里和大家分享下。猴哥,能说下自学的学习经验吗?
猴哥爱读书
·
2023-12-20 23:44
文件上传 [SWPU
CTF
2021 新生赛]easyupload1.0
打开题目上传文件格式为jpg类型的一句话木马上去木马内容为bp抓包把文件后缀改为php可以看到上传成功且给了我们上传路径,访问一下访问成功我们用蚁剑连接一下,但是找到的是假的flag那我们用hackbar(也可以用bp)执行命令就可以看到phpinfo界面了在phpinfo界面找到了真的flag
访白鹿
·
2023-12-20 23:25
安全
反序列化 [SWPU
CTF
2021 新生赛]ez_unserialize
user";$this->passwd="123456";}publicfunction__destruct(){if($this->admin==="admin"&&$this->passwd==="
ctf
访白鹿
·
2023-12-20 23:25
android
命令执行 [SWPU
CTF
2021 新生赛]babyrce
打开题目我们看到题目说cookie值admin等于1时,才能包含文件bp修改一下得到访问rasalghul.php,得到题目说如果我们get传入一个url且不为空值,就将我们get姿势传入的url的值赋值给ip然后用正则过滤了//,如果ip的值没有//符号,则用shell_exec函数来执行变量ip中的命令,并输出结果那我们直接读取flag?url=catflag题目应该是过滤了空格那我们就要想一
访白鹿
·
2023-12-20 23:25
安全
XXE漏洞 [N
CTF
2019]Fake XML cookbook1
打开题目查看源代码发现我们post传入的数据都被放到了doLogin.php下面访问一下看看提示加载外部xml实体我们知道外部xml实体的格式是bp抓包一下看看得到flag或者这样但是很明显这样是不行的,因为资源是在admin上,也就是用户名那里PHP引用外部实体,常见的利用协议:file://文件绝对路径如:file:///etc/passwdhttp://url/file.txtphp://f
访白鹿
·
2023-12-20 23:53
xml
设计模式-创建型-抽象工厂模式 搞点进口果子?
⚠️重点:工厂模式的核心便是关于封装对象的创建目录设计模式-创建型-简单工厂模式设计模式-创建型-工厂方法模式设计模式-创建型-抽象工厂模式简介定义抽象工厂模式(Abstra
ctF
acto
wuzhuoyu
·
2023-12-20 22:19
python编写的管理系统
文件:url80.
ctf
ile.com/f/25127180-738825407-9c228a?
我信张i
·
2023-12-20 21:15
mysql
数据库
CTF
-PWN-堆-【use after free-1】
文章目录useafterfreefree的情况hacknotelibc2.2332位检查main函数menu()函数add_note函数del_noteprint_noteputmagic思路expuseafterfree当chunk释放后其对应的指针未被设置为NULL,从而可能出现一些问题free的情况内存块被释放后,其对应的指针被设置为NULL,然后再次使用,自然程序会崩溃。内存块被释放后,其
看星猩的柴狗
·
2023-12-20 20:43
CTF-PWN-堆
服务器
数据库
运维
CTF
PWN
CTF
-PWN-堆-【use after free-2】
文章目录fheaplibc2.2364位检查maincreatedelete思路覆盖目标函数的指针printf内部调用覆盖的函数前调用printf时的栈实际去的函数的地方查找当前版本对应的libc_start_main和system计算出system的libc基地址expfheaplibc2.2364位检查main多层while,其实和选择也差不多create分配0x20的堆,指针赋值给ptr首先
看星猩的柴狗
·
2023-12-20 20:13
CTF-PWN-堆
PWN
CTF
二维码[MISC]
题目地址:https://buuoj.cn/challenges#%E4%BA%8C%E7%BB%B4%E7%A0%81图片分析下载下来一个压缩包,压缩包里只有一张二维码试着扫描:secretishere,很明显flag就在这个压缩包里(不然在哪里…)hexdump查看分析很明显,二维码中还隐藏着一个压缩包。里面好像存放着一个4number.txt使用binwalk分析文件分离:确实隐藏了一个zi
keepb1ue
·
2023-12-20 15:34
CTF
react创建路由两种方式
HashRouter在index.tsx中importstorefrom'@/store';import'bootstrap/dist/css/bootstrap.min.css';importRea
ctf
rom'react
Bunny0212
·
2023-12-20 12:28
前端
react.js
javascript
ecmascript
react路由
hive的中时间和时间戳的转换
1.获取当前时间戳,按照我们设置的格式显示对应时间hive>sele
ctf
rom_unixtime(unix_timestamp(),'YYYY/MM/ddHH:mm:ss');OK2021/11/2613
今天该取什么名字好
·
2023-12-20 09:50
hive
hdfs
后端
Hive 观看时长秒数、毫秒数转化为时分秒格式
,采用1970-01-0101:00:00,时间戳毫秒数为-28800000,秒数为-28800在hive中转化为时间格式可以利用from_unixtime函数,如1000秒转化为时分秒格式:sele
ctf
rom_unixtime
陈金玉
·
2023-12-20 09:19
hive
大数据
hive
Hive SQL 查询时间
source:Hive日期时间操作_TriumPhSK的博客-CSDN博客_hive时间(1)获取日期hive>sele
ctf
rom_unixtime(unix_timestamp(),"yyyy-MM-dd
Karisn
·
2023-12-20 09:49
大数据
学习笔记
hive
sql
hadoop
让React代码在浏览器上运行
1、Home文件importRea
ctf
rom'react';constHome=()=>{return(helloworldalert('click')}>click)}exportdefaultHome
程序员烧烤店
·
2023-12-20 09:17
react.js
javascript
前端
react开发订票网站
importRea
ctf
rom'react';importPropTypesfrom'prop-types';import'.
程序员烧烤店
·
2023-12-20 09:17
React
面试题
react.js
javascript
前端
【Hive-Sql】Hive 处理 13 位时间戳得到年月日时分秒(北京时间)
Hive处理13位时间戳得到年月日时分秒(北京时间)1)需求2)实现1)需求使用Hive自带函数将13位时间戳转成年月日时分秒(北京时间),格式样例:‘2023-01-1312:23:41’2)实现sele
ctf
rom_utc_timestamp
bmyyyyyy
·
2023-12-20 09:45
Hive
hive
sql
hadoop
NSS [HUBU
CTF
2022 新生赛]Calculate
NSS[HUBU
CTF
2022新生赛]Calculate题目描述:pythonisagoodtoolin
CTF
需要答对20题,每题回答时间(其实就是两次发包之前的间隔)要大于一秒小于三秒。
Jay 17
·
2023-12-20 07:22
CTF-web(零散wp合集)
web安全
CTF
Python
CTF
命令执行部分总结
⭐️关于
CTF
中的命令执行部分的题目以及常见的绕过方式,做以下的总结,仅仅是自己在做题的过程中学习到的知识,可能不太全面,或者是有许多的错误,还恳请各位师傅及时指出,谢谢!
YAy17
·
2023-12-20 07:50
CTF
php
开发语言
安全
学习
网络安全
安全威胁分析
web安全
简单反射框架构建 C++实现
第一步,简洁地说一下反射的实现思路:构建一个空基类,所有需要实现反射的应用类必须public继承该类;构建一个专门用于产生应用类实例的工具类CreateObje
ctF
actory,此类具体功能包括:提供工厂设计模式的唯一单例
东风吹柳
·
2023-12-20 04:29
Unreal
Engine
c++
设计模式
反射
1024程序员节
element-ui+vue实现图片上传加拖拽功能
npminstallvuedraggable引用vuedraggableimportvuedraggablefrom'vuedraggable'图片上传代码上传照片参数data(){return{produ
ctF
orm
EviaHp
·
2023-12-20 02:08
vue.js
elementui
【无标题】
CTF
之SQLMAP
拿这一题来说抓个包复制报文启动我们的sqlmapkali里边sqlmap-r文件路径--dump--dbs数据库--tables表
過路人!
·
2023-12-20 02:30
ctf
sqlmap
一个自定义不用
标签的组件
none;}li:hover{background-color:aquamarine}button{border:0px;background-color:transparent;}importSele
ctf
rom
懒羊羊3号
·
2023-12-20 02:11
React实现全局Loading
;justify-content:center;width:100%;height:100%;background:rgba(0,0,0,0);}页面代码使用了antd的Spin组件importRea
ctf
rom'react
头像为自己开发微信小程序
·
2023-12-19 23:12
react.js
前端
前端框架
git 创建项目篇.
Projectname:项目的名称Importprje
ctf
rom:从哪导入项目(可以不填)Description:项目的描述(可以不填)VisibilityLevel(项目可见级别):提
d76d0c9d2b04
·
2023-12-19 23:50
完美解决linux编译动态库出现的问题:ERROR: ld.so: object LD_PRELOAD cannot be preloaded: ignored
/libadd_c.so'fromLD_PRELOADcannotbepreloaded(cannotopensharedobje
ctf
ile):ignored.ERROR:ld.so:object'.
源代码杀手
·
2023-12-19 23:04
C/C++
Linux
ubuntu
linux
大数据生态架构:探索未来科技的无限可能。
数据采集技术框架数据存储技术框架数据处理技术框架数据分析技术框架数据可视化技术框架数据安全技术框架数据治理技术框架数据应用技术框架数据服务技术框架2、大数据学习路线大数据生态学习路线图可以大体划分为七个阶段:第一阶段是入门
知识学习
知识分享小能手
·
2023-12-19 22:54
大数据
架构
数据库
大数据
sql
学习
CTF
Hub-SQL注入
目录SQL注入的原理与MYSQL注入相关的知识点注释符内联注释题目整数型注入字符型注入报错注入盲注布尔盲注时间盲注cookie注入UA注入Refer注入小结:收获颇多!!!SQL注入的原理SQL注入漏洞的产生需要满足以下两个条件。(1)参数用户可控:前端传给后端的参数内容是用户可以控制的。(2)参数代入数据库查询:传入的参数拼接到SQL语句,且带入数据库查询。当传入的ID参数为1时,数据库执行的代
余切66
·
2023-12-19 21:07
web
sql
mysql
笔记
CTF
Hub(字符型注入)
目录手动注入sqlmap注入手动注入注入类型是否为字符型注入,在输入id=1的时候发现输出结果为id=’1’,判断类型为字符串形需要让语句闭合,正常执行,在url结尾输入%23或者--+,正常闭合,%23为#,注释后面的语句,一定要注意“'”英文输入下,否则容易爆错判断列数,发现是两列库名为sqli爆出一个news和flag两个表,开始跑列名列名为flag,查询列内容【Mysql表类型:在mysq
bbb07
·
2023-12-19 21:37
ctfhub
SQL注入
sql
mysql
CTF
HUB——字符型注入
解题步骤拿到题目输入1后发现id=‘1’可以得出题目类型为字符型注入,直接通过orderby进行判断数据一共有几列,但是因为第一次做字符型注入的题目所以用了错误的注入方式原因(自己理解的):在字符型注入中传的值是用‘’单引号括起来的,其中的数据如果不为数值类型就会出错,为了让后注入的语句正常回显,就需要在1之后添加‘单引号使其与前面的单引号发生闭合,不影响我们的注入语句原语句:select*fro
陈艺秋
·
2023-12-19 21:07
SQL
安全
sql
CTF
Hub SQL注入
ctf
hub的SQL注入中的flag是动态生成的1、整数型注入1、按照提示输入1发现直接给出了SQL语句,根据给出的SQL语句可以判断出直接使用联合查询即可2、先使用orderby判断字段数首先使用orderby3
夏了茶糜
·
2023-12-19 21:06
SQL注入
SQL注入
CTF
Hub (web-SQL-字符型注入)
阅读目录一、limit和group_concat查询的区别二、对字符型数据的解释三、关于information_schema数据库四、实战解题步骤1.判断注入类型2.判断数据库有几列3.判断注入点(显示位,判断显示的信息是第几列的信息)4.利用函数来查询数据库信息5.查询所有数据库名称(爆库)6.查询数据库中的表名(爆表)7.查询指定数据库中指定表的字段名(爆字段名)8.查询指定数据库中指定表的字
小小大空翼
·
2023-12-19 21:06
CTFHub
web
安全
CTF
HUB--技能树SQL注入{字符型注入}
1.打开环境,输入1可以看到输入内容被单引号方式获取以字符输入2.闭合在1后面加一个引号,然后使用#将后面的引号注释掉输入1‘#3.查询数据库名称输入-1'unionselect1,database()#4.查询表名输入-1'unionselectdatabase(),group_concat(table_name)frominformation_schema.tableswheretable_s
lulu001128
·
2023-12-19 21:36
ctfhub
安全
sql
CTF
Hub | 字符型注入
0x00前言
CTF
Hub专注网络安全、信息安全、白帽子技术的在线学习,实训平台。
尼泊罗河伯
·
2023-12-19 21:36
CTF精进之路
CTF
web安全
CTF
HUB|SQL注入(sqlmap)
差不多学了4天的SQL手工注入,学习一下sqlmap的使用,用工具偷偷懒。但等级越高,其速度越慢。探测等级--level1:默认的等级,会进行基本的测试,包括GET和POST方式。--level2:在原有的基础上增加对cookie的检测。--level3:增加对UserAgent、Referer的检测--lever4:更多的payload--level5:最高等级,包含所有的payload,会尝试
逸之猿
·
2023-12-19 21:36
web带学
sql
数据库
CTF
Hub - Cookie注入
目录1.Cookie注入原理2.防御3.初始数据包内容4.获取数据库库名称5.获取数据表表名称6.获取列名7.获取数据1.Cookie注入原理Cookie是存储在客户端浏览器中的小型文本文件,用于在服务器和客户端之间传递数据。应用程序常常使用Cookie来存储用户身份验证信息、会话标识符等敏感信息。Cookie注入的原理是攻击者通过修改或伪造Cookie中的值,将恶意的SQL代码注入到应用程序的数
CS_Nevvbie
·
2023-12-19 21:05
CTFHub
网络安全
web安全
数据库
sql
CTF
Hub - 字符型注入
目录1.注入点判断2.主要关注的问题3.MySQL数据库中的注释4.注入流程4.1初始界面4.2判断注入类型4.3判断列数4.4获取数据库库名称4.5获取数据表表名称4.6获取列名称4.7获取数据欢迎各位师傅以kill-9的威力对文章进行检查,Zeus会认真分析听取各位师傅的留言。1.注入点判断步骤测试数据测试判断1-1或+1是否能够回显上一个或者下一个页面(判断是否有回显)2'或"是否显示数据库
CS_Nevvbie
·
2023-12-19 21:35
CTFHub
网络安全
web安全
sql
CTF
Hub-基础认证
CTF
Hub通道:
CTF
Hub开启题目后后,会得到一个网址和一个附件,附件是一个密码字典,看到密码字典后应该会联想到密码爆破。打开网址后,会提示说:点击click会得到你的flag。
CS_Nevvbie
·
2023-12-19 21:35
CTFHub
网络安全
web安全
http
【ret2hbp】一道板子测试题 和 S
CTF
2023 - sycrpg
前言ret2hbp主要是利用在内核版本v6.2.0之前,cpu_entry_areamapping区域没有参与随机化的利用。其主要针对的场景如下:1)存在任意地址读,泄漏内核地址2)存在无数次任意地址写,泄漏内核地址并提权这里仅仅记录题目,具体原理请读者自行查阅资料,这里给一些参考链接:一种借助硬件断点的提权思路分析与演示板子题也是这个大佬写的https://googleprojectzero.b
XiaozaYa
·
2023-12-19 19:33
kernel-pwn
ret2hbp
【无数次任意地址读+栈溢出】Imaginary
CTF
2023 -- opportunity
前言本题不难,但感觉笔者的做法挺有意思(嘿嘿,自夸啦),利用到了最近学到的ret2hbp。漏洞分析保护:smap等都开了,标配啦>_#include#include#include#include#include#include#include#include#include#include#include#include#include#include#include#include#inclu
XiaozaYa
·
2023-12-19 19:33
kernel-pwn
任意读+栈溢出
S03E06-句读《中国哲学的故事》---Liu Hsin and His Theory of the Beginning of the Schools
LiuHsinandHisTheoryoftheBeginningoftheSchools刘歆和他关于各家缘起的理论"ThoseoftheYin-Yangschoolhadtheiroriginintheofficialastronomers.Theyrespe
ctf
ullyfollowedluminousheaven
Rachel09
·
2023-12-19 18:13
arm64 smmu 驱动笔记 (4.19)
设备StreamID:sidstructiommu_fwspec{conststructiommu_ops*ops;stru
ctf
wnode_handle*iommu_fwnode;void*iommu_priv
zhiminwang
·
2023-12-19 16:07
linux
软件设计师(中级)详细复习过程总结
软考复习过程总结前言背景1.1软考是什么1.2软考的含金量1.3软考书籍软考前相关学习2.1专业
知识学习
2.2J2SE视频2.3设计模式2.4软件设计师视频考前两周复习冲刺3.1算法和排序3.2设计模式
赛男丨木子丿小喵
·
2023-12-19 15:23
软考
软件工程
20、WEB攻防——PHP特性&缺陷对比函数&
CTF
考点&CMS审计实例
文章目录一、PHP常用过滤函数:1.1`==`与`===`1.2md51.3intval1.4strpos1.5in_array1.6preg_match1.7str_replace
CTF
show演示三
PT_silver
·
2023-12-19 15:15
小迪安全
php
开发语言
关于Cython生成的so动态链接库逆向
来个引子:TP
CTF
的maze题目如何生成这个so文件为了研究逆向,我们先搞个例子感受一下生成so的整个过程,方便后续分析创建对应python库文件testso.pydeftest_add(a,b):a
UmVfX1BvaW50
·
2023-12-19 14:15
CTF
安全
【Vulnhub 靶场】【Hackable: III】【简单 - 中等】【20210602】
download.vulnhub.com/hackable/hackable3.ova靶场难度:简单-中等发布日期:2021年06月02日文件大小:1.6GB靶场作者:EliasSousa靶场系列:Hackable靶场描述:关注
CTF
憶
·
2023-12-19 13:36
VulnHub
渗透靶场
上一页
39
40
41
42
43
44
45
46
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他