E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
CTF赛题复现
[SWPU
CTF
2021 新生赛]no_wakeup
我们可以看到这是一道反序列化的题目但是有他有个wakeup我们需要绕过不然unserialize()会执行里面sha1不可逆加密算法我们只需要在O:6:“HaHaHa”:2:{s:5:“admin”;s:5:“admin”;s:6:“passwd”;s:4:“wllm”;}多添加一个属性即可O:6:“HaHaHa”:3:{s:5:“admin”;s:5:“admin”;s:6:“passwd”;s
Ryongao
·
2024-02-07 13:36
NSSCTF
网络安全
ctf
NSSCTF
ctf
show-web11~20-WP
web11根据提示,查询对
ctf
show域名进行dns查询,查看TXT记录阿里云查询链接:阿里云网站运维检测平台获取flag成功web12根据题目提示,我们访问robots.txt,获取到后台地址然后我们访问一下后台
五行缺你94
·
2024-02-07 13:20
各大CTF平台WP
web安全
ctf
新建vue2 typescript类型项目
.初始化npminit-y2.安装vue-clinpminstall-D@vue/cli3.查看安装vue-cli的版本4.创建vue2项目npxvuecreate项目名称选择Manuallysele
ctf
eatures
liangbo7
·
2024-02-07 13:14
typescript
javascript
前端
log4j2远程代码执行漏洞
复现
目录描述:代码
复现
:执行结果:漏洞解决方案:描述:本次ApacheLog4j远程代码执行漏洞,正是由于组件存在JavaJNDI注入漏洞:当程序将用户输入的数据记入日志时,攻击者通过构造特殊请求,来触发ApacheLog4j2
liangbo7
·
2024-02-07 13:43
安全
LLM_Home_Work_Day3
基础作业:
复现
课程知识库助手搭建过程(截图)文档:https://github.com/InternLM/tutorial/blob/main/langchain/readme.md#5-部署-web-demo
Rigel9527
·
2024-02-07 12:58
自然语言处理
语言模型
网神 SecGate 3600 防火墙 route_ispinfo_import_save 文件上传漏洞
复现
0x01产品简介网神SecGate3600防火墙是基于状态检测包过滤和应用级代理的复合型硬件防火墙,是专门面向大中型企业、政府、军队、高校等用户开发的新一代专业防火墙设备,支持外部攻击防范、内网安全、网络访问权限控制、网络流量监控和带宽管理、动态路由、网页内容过滤、邮件内容过滤、IP冲突检测等功能,能够有效地保证网络的安全;产品提供灵活的网络路由/桥接能力,支持策略路由,多出口链路聚合;提供多种智
OidBoy_G
·
2024-02-07 12:50
漏洞复现
web安全
安全
百卓Smart管理平台 uploadfile.php 文件上传漏洞
复现
(CVE-2024-0939)
0x01产品简介百卓Smart管理平台是北京百卓网络技术有限公司(以下简称百卓网络)的一款安全网关产品,是一家致力于构建下一代安全互联网的高科技企业。0x02漏洞概述百卓Smart管理平台uploadfile.php接口存在任意文件上传漏洞。未经身份验证的攻击者可以利用此漏洞上传恶意后门文件,执行任意指令,从而获得服务器权限并操纵服务器文件。0x03影响范围smart_s210smart_s210
OidBoy_G
·
2024-02-07 12:50
漏洞复现
安全
web安全
大华 DSS 数字监控系统 attachment_getAttList.action SQL 注入漏洞
复现
0x01产品简介大华DSS数字监控系统是大华开发的一款安防视频监控系统,拥有实时监视、云台操作、录像回放、报警处理、设备管理等功能。0x02漏洞概述大华DSS存在SQL注入漏洞,攻击者/portal/attachment_getAttList.action路由发送特殊构造的数据包,利用报错注入获取数据库敏感信息。攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个
OidBoy_G
·
2024-02-07 12:20
漏洞复现
安全
web安全
JeePlus快速开发平台 多处 SQL注入漏洞
复现
0x01产品简介JeePlus(洁普斯)是一个软件快速开发平台,使用多种现代Web技术,包括SpringCloud/SpringBoot、MyBatisPlus、SpringSecurity、Redis、Vue3、ElementPlus等。该平台支持多种数据库,如MySQL、Oracle、sqlserver、postgresql等。JeePlus采用标准的SOA架构,依托优秀的前台富客户端框架(如
OidBoy_G
·
2024-02-07 12:50
漏洞复现
sql
web安全
安全
Postgresql自定义函数—表名作为函数参数
CREATEORREPLACEFUNCTIONsome_f(_tbltext,coltext,OUTresultbool)LANGUAGEplpgsqlAS$func$BEGINEXECUTEformat('SELECT(EXISTS(SELE
CTF
ROM
littlegirll
·
2024-02-07 12:19
postgresql
数据库
【Java-框架-SpringSecurity】单点登录(认证和授权)- 随笔
4.0.0org.springframework.bootspring-boot-starter-parent2.5.9com.exampleSpringDemo0.0.1-SNAPSHOTSpringDemoDemoproje
ctf
orSpringBoot8org.springframework.bootspring-boot
SUNxRUN
·
2024-02-07 11:43
java
spring
security
spring
企业微信会话存档:大文件拉取、加密、上传
这个问题之所以没有在测试环境
复现
,是因为测试环境都是拿的一些小文件测试,结果在线上运行一段时间后,就发现
代码君.
·
2024-02-07 11:19
Java
企业微信
大文件
分片上传
文件加密
泛微-云桥e-Bridge SQL注入漏洞
复现
0x01产品简介泛微云桥e-BridgeOA是一种基于云计算和移动互联网技术的企业办公自动化(OA)解决方案。它由中国的企业软件开发公司泛微软件开发,旨在帮助企业实现高效的办公管理和协同工作。0x02漏洞概述由于泛微-云桥e-Bridge平台/taste/addTaste接口处存在SQL注入漏洞,未经身份认证的攻击者可以通过此漏洞获取数据库权限,获取用户密码等重要凭据,使系统处于极不安全状态。0x
OidBoy_G
·
2024-02-07 11:17
漏洞复现
安全
web安全
【
复现
】智慧园区综合管理平台文件上传漏洞_40
目录一.概述二.漏洞影响三.漏洞
复现
1.漏洞一:四.修复建议:五.搜索语法:六.免责声明一.概述智慧园区管理平台基于GIS+BIM的云平台数据中心和物联网技术为核心,将各项基础设施连接成一个有机的整体,
穿着白衣
·
2024-02-07 11:46
安全漏洞
安全
web安全
系统安全
网络安全
【
复现
】泛微-EOfficeOA信息泄露漏洞_41
目录一.概述二.漏洞影响三.漏洞
复现
1.漏洞一:四.修复建议:五.搜索语法:六.免责声明一.概述泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业
穿着白衣
·
2024-02-07 11:14
安全漏洞
安全
web安全
网络安全
系统安全
数据库
go select + channel 常见用法
for-sele
ctf
or-select是一个很常见的用法,select语句可以从多个可读的channel中随机选取一个执行。
haisongzhang
·
2024-02-07 11:37
【
ctf
题目系列】
ctf
wiki pwn类型
categories:
ctf
ret2shellcode[root@ninganret2shellcode]#./ret2shellcodeNosystemforyouthistime!!!
安安csdn
·
2024-02-07 09:27
安全
ctfwiki
pwn
(c语言版)struct指针,struct别名,struct赋初值
struc详细用法#include#includeintmain(){stru
ctF
{charname[5];intage;}stu1={0},stu2;typedefstru
ctF
F{charname
温暖名字
·
2024-02-07 09:13
c语言
c语言
开发语言
CTF
show web(php特性129-132)
web1290){echoreadfile($f);}}知识点:PHPreadfile()函数PHPFilesystem函数定义和用法readfile()函数输出一个文件。该函数读入一个文件并写入到输出缓冲。若成功,则返回从文件中读入的字节数。若失败,则返回false。您可以通过@readfile()形式调用该函数,来隐藏错误信息。语法readfile(filename,include_path,
补天阁
·
2024-02-07 08:11
php
开发语言
ctfshow
web安全
CTF
show web(php特性125-128)
web125代码解析:1.
CTF
_SHOW存在2.
CTF
_SHOW.COM存在3.POST:fl0g=flag_give_me4.fun不能匹配到特殊符号且小于16前面两个好说,第三第四个有点难度,因为第三个看你什么打法
补天阁
·
2024-02-07 08:10
前端
php
android
ctfshow
web安全
【观后感】亲爱的,热爱的
为了完成
CTF
网络安全大赛的世界冠军梦,不惜一切代价。KK是韩商言一手创办的,SP是王浩的。本来他们都是索罗战队的,但因为各种原因,在赢得了全国总冠军后,大部分人选择退役,包括王浩。
蛋糕吖
·
2024-02-07 08:52
1.优化 - Android 异常捕获
也许反馈到开发这边可以100%
复现
那就可以得到解决,但是也有可能在本地
复现
不了(PS:我没问题啊),只有在用户的手机上可以出现,这可能和用户使用的场景(温度太高导致CPU限速,温度太低等),手机的内存,
大白菜
·
2024-02-07 08:47
python--pyQt 基础框架代码 pyside6
整个框架importsysfromPySide6importQtWidgets,QtCore,QtGuifromPySide6.QtCoreimportQt,QRe
ctf
romPySide6.QtGuiimportQColor
星寂樱易李
·
2024-02-07 07:09
pyside6
python
pyqt
开发语言
QT 打开文件 使用 QFileDialog 获取文件名称、内容等
QByteArrayauthorizeFile;//.cpp//先给按钮绑定打开文件connect(this->ui->pushButton_openFile,SIGNAL(clicked()),this,SLOT(sele
ctF
ile
程序媛zcx
·
2024-02-07 07:36
qt
qt
【驱动学习】ioctl 函数
staticintglobalmem_ioctl(structinode*inodep,stru
ctf
ile*filep,unsignedintcmd,unsignedlongarg){switch(cmd
榕树子
·
2024-02-07 06:09
linux
c
linux
驱动
回归预测 |POA-CNN-SVM鹈鹕算法优化卷积神经网络-支持向量机多变量回归预测 Matlab实现
✅作者简介:热爱科研的Matlab仿真开发者,修心和技术同步精进,代码获取、论文
复现
及科研仿真合作可私信。个人主页:Matlab科研工作室个人信条:格物致知。
前程算法matlab屋
·
2024-02-07 05:27
预测模型
算法
回归
cnn
黑马程序员Java微服务项目《黑马头条》 - Minio遇到的问题
复现
错误首先我是按照黑马文档和ppt操作的。
時間-
·
2024-02-07 02:17
《黑马头条》
java
微服务
rpc
第 383 场 LeetCode 周
赛题
解
A边界上的蚂蚁模拟classSolution{public:intreturnToBoundaryCount(vector&nums){ints=0;intres=0;for(autox:nums){s+=x;if(s==0)res++;}returnres;}};B将单词恢复初始状态所需的最短时间I枚举:若经过iii秒后wordwordword可以恢复到其初始状态,则说明wordwordword
xhchen2023
·
2024-02-07 02:07
LeetCode
leetcode
算法
模拟
枚举
字符串哈希
第 123 场 LeetCode 双周
赛题
解
A三角形类型II三条边能构成三角形的充要条件是任意一边都小于其余两边之和,枚举各边判断能否构成三角形,若能再判断是否存在边想等classSolution{public:stringtriangleType(vector&nums){ints=accumulate(nums.begin(),nums.end(),0);for(inti=0;i=s-nums[i])return"none";if(nu
xhchen2023
·
2024-02-07 02:36
LeetCode
leetcode
算法
枚举
前缀和
哈希表
二分
有序集合
每日总结-第五十三天-Unicorn
//bbs.pediy.com/thread-224330.htmhttp://eternal.red/2018/unicorn-engine-tutorial/#cheatsheethttps://
ctf
-wiki.github.io
SamiraG
·
2024-02-07 01:53
搜索与图论(一)(深搜,广搜,树与图的存储遍历,拓扑排序)
1、回溯一定要恢
复现
场2、定义一个与当前递归层数有关的终止条件(题目要求的东西)3、每层都用循环判断是否存在可以dfs的路输出数字组合#include//842排列数字按照字典序将n个数usingnamespacestd
一只程序媛li
·
2024-02-07 01:03
蓝桥准备
图论
深度优先
算法
Struts2远程代码执行漏洞
复现
★★免责声明★★文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与学习之用,读者将信息做其他用途,由Ta承担全部法律及连带责任,文章作者不承担任何法律及连带责任。1、漏洞介绍Struts2漏洞是一个经典的漏洞系列,根源在于Struts2引入了OGNL表达式使得框架具有灵活的动态性。随着整体框架的补丁完善,现在想挖掘新的Struts2漏洞会比以前困难很多,因为大部分用户早就修复了历史的高危漏洞。
大象只为你
·
2024-02-07 01:30
跟我学网安知识
网络安全
命令执行
漏洞复现
Thinkphp5.0.23远程代码执行漏洞
复现
★★免责声明★★文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与学习之用,读者将信息做其他用途,由Ta承担全部法律及连带责任,文章作者不承担任何法律及连带责任。1、漏洞介绍使用Thinkphp5.x远程代码执行漏洞,无需登录即可执行任意命令,获取服务器最高权限。漏洞影响范围:5.x">info.php提交后访问:http://192.168.242.4:8080/info.php,发现解析成
大象只为你
·
2024-02-07 01:29
跟我学网安知识
命令执行
网络安全
漏洞复现
kali系统安装docker和部署vulhub服务
0、前言本文是远程代码执行或命令执行的漏洞
复现
的环境准备之一,后续会分享至少5篇左右的漏洞
复现
的文章。如果想跟着操作的话,那么请一定要抽空实践一下,另外一篇是《kali系统下多版本JDK共存》。
大象只为你
·
2024-02-07 01:59
跟我学网安知识
网络安全
环境搭建
命令执行
Apache Log4j2 远程代码执行漏洞分析+检测+防护
根据Iog4j的用途和
复现
的情况来看
306Safe
·
2024-02-07 01:28
apache
安全
log4j2
log4j2漏洞简单
复现
文章目录0x1log4j2漏洞简介0x2log4j2漏洞验证判断0x3log4j2漏洞
复现
利用0x04log4j2漏洞修复方式0x1log4j2漏洞简介log4j2原理:log4j2框架下的lookup
h1dm
·
2024-02-07 01:56
漏洞复现
web安全
java
log4j2
jndi注入
漏洞复现
Log4j2漏洞
复现
Log4j2漏洞
复现
原理介绍因为Log4j2默认支持解析ldap/rmi协议,所以黑客只需构造恶意的JNDI接口,然后服务器通过log4j2解析jndi接口并调用lookup函数,使得服务器去引用黑客构造好的恶意类
Lend me
·
2024-02-07 01:26
log4j
Log4J2漏洞(CVE-2021-44228)原理
目录Apachelog4j2-RCE漏洞一、漏洞简介二、漏洞原理三、靶场漏洞
复现
四、总结Apachelog4j2-RCE漏洞一、漏洞简介ApacheLog4j2是一个基于Java的日志记录工具,当前被广泛应用于业务系统开发
疯癫兄
·
2024-02-07 01:55
log4j
apache
java
安全
HDK常用记录
目录1.Attribute和Group的常用操作2.Node相关3.常用VEX函数的
复现
1.Attribute和Group的常用操作//获取点属性NGA_RWHandleV3N_attrib=GA_RWHandleV3
零度冰山
·
2024-02-07 00:40
Houdini
HDK
c++
houdini
2018年湘潭大学程序设计竞
赛题
解
A-时间统计(很简单,直接算也成)时间限制:C/C++1秒,其他语言2秒空间限制:C/C++32768K,其他语言65536K64bitIOFormat:%lld题目描述某个实验需要统计时间,记录了实验开始和结束的时间,计算实验用了多少秒。输入描述:第一行输入一个整数n,表示样例个数。接下来每组样例两行,表示开始时间和结束时间,格式为xdayHH:MM:SS,x是一个整数表示第几天,0#inclu
是Elie呀
·
2024-02-06 23:36
网络赛赛题
【lssvm回归预测】基于哈里斯鹰算法优化最小二乘支持向量机HHO-lssvm实现数据回归预测附matlab代码
✅作者简介:热爱科研的Matlab仿真开发者,修心和技术同步精进,代码获取、论文
复现
及科研仿真合作可私信。个人主页:Matlab科研工作室个人信条:格物致知。
Matlab科研辅导帮
·
2024-02-06 23:35
预测模型
算法
回归
支持向量机
SpringBoot 整合mybatis (手写mapper.xml)
一、引言二、操作1、包结构如图项目结构2、mapper配置id,user_name,password,agesele
ctf
romuser_tinsertintouser_t(user_name,password
上进的小二狗
·
2024-02-06 23:25
[VulnHub靶机渗透] MHZ_CXF: C1F
博主介绍博主介绍:大家好,我是hacker-routing,很高兴认识大家~✨主攻领域:【渗透领域】【应急响应】【python】【VulnHub靶场
复现
】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连
hacker-routing
·
2024-02-06 22:30
web
【精选】VulnHub
渗透测试靶场练习平台
网络
windows
安全
测试工具
vulnhub
ssh
【BUU
CTF
N1BOOK】[第一章 web入门] 通关
博主介绍博主介绍:大家好,我是hacker-routing,很高兴认识大家~✨主攻领域:【渗透领域】【应急响应】【python】【VulnHub靶场
复现
】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连
hacker-routing
·
2024-02-06 22:30
CTF夺旗赛
web
前端
javascript
开发语言
web安全
vulnhub
BUUCTF
CTF
【精选】java继承进阶——继承的特点 this、super
博主介绍博主介绍:大家好,我是hacker-routing,很高兴认识大家~✨主攻领域:【渗透领域】【应急响应】【python】【VulnHub靶场
复现
】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连
hacker-routing
·
2024-02-06 22:30
小白学JAVA
web
java
开发语言
网络
网络安全
服务器
php
【BUU
CTF
N1BOOK】[第九章
CTF
之MISC章] 通关
博主介绍博主介绍:大家好,我是hacker-routing,很高兴认识大家~✨主攻领域:【渗透领域】【应急响应】【python】【VulnHub靶场
复现
】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连
hacker-routing
·
2024-02-06 22:28
CTF夺旗赛
web
网络
linux
windows
BUUCTF
CTF
网络安全
oracle
算法提升——LeetCode123场双周赛总结
周
赛题
目三角形类型II给你一个下标从0开始长度为3的整数数组nums,需要用它们来构造三角形。如果一个三角形的所有边长度相等,那么这个三角形称为equilateral。
吴代庄
·
2024-02-06 22:52
算法
算法
数据结构
leetcode
react实现手机号码验证
Regular.jsximportRea
ctf
rom"react";classRegularextendsReact.Component{constructor(){super();this.state
鞠婧祎yamy
·
2024-02-06 22:15
#React
react.js
javascript
前端
UE4 C++调用第三方插件代码
DBTween插件为例添加插件模块到UE42.查看模块是Public还是Private3.打开脚本添加模块4.关闭UE4引擎在项目的uproject文件右键,选择GenerateVisualStudioProje
ctF
iles
qq_35559404
·
2024-02-06 22:35
ue4
c++
开发语言
2024美赛数学建模C题完整论文教学(含十几个处理后数据表格及python代码)
大家好呀,从发布
赛题
一直到现在,总算完成了数学建模美赛本次C题目MomentuminTennis完整的成品论文。本论文可以保证原创,保证高质量。
smppbzyc
·
2024-02-06 22:31
2024数学建模美赛
数学建模
美国大学生数学建模竞赛
2024数学建模美赛
数学建模美赛
2024美赛
网球势头
美赛C题
上一页
12
13
14
15
16
17
18
19
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他