E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
ctf比赛题
(BUU
CTF
)pwnable_317
文章目录前置知识fini_array劫持通过fini_array栈迁移来实现ROP整体思路exp前置知识静态编译栈迁移fini_array劫持fini_array劫持若只覆盖array[1]为main_addr,那么只会执行一次main函数便会执行下一个array中的函数。要无限执行某个函数,需要使用这个方式:array[0]覆盖为__libc_csu_finiarray[1]覆盖为另一地址add
LtfallQwQ
·
2024-01-10 07:07
pwn_writeup
网络安全
系统安全
安全
el-table 个体行绑定点击事件时 表格中有el-radio和el-checkbox 点击触发两次事件处理方法
的单击事件触发两次解决办法{{''}}//点击行选择的时候获取三个参数找到对应的标签RowTableCollect(val,c,e){if(e.target.tagName=='INPUT')returnthis.Colle
ctF
actor
Bubluu
·
2024-01-10 07:49
vue.js
javascript
ecmascript
【Metashape精品教程16】空三导入inpho、航天远景(MapMatrix)
一、导出空三1.文件–导出–导出相机2.选择InphoProje
ctF
ile3.选择坐标系统,单击O
小喜头鱼
·
2024-01-10 07:31
Agisoft
Metashape
精品教程
图像处理
无人机
计算机视觉
UIWebView动态展示gif gif图不适应控件大小
CGRe
ctf
rame=CGRectMake(0,[[UIApplicationsharedApplication]statusBarFrame].size.height+44,350,350);//view
精神薇
·
2024-01-10 04:45
NSS
CTF
这是什么?SQL !注一下 !
开启环境:直接提示了查询语句,sql注入:?id=1))))))unionselect1,group_concat(schema_name)frominformation_schema.schemata–-+得到数据库?id=1))))))unionselect1,group_concat(table_name)frominformation_schema.tableswheretable_sch
郭与童
·
2024-01-10 04:46
sql
mybatis
数据库
NSS
CTF
ez_ez_php(revenge)
开启环境:/?file=php://filter/read=convert.base64-encode/resource=/flag
郭与童
·
2024-01-10 04:16
php
CTF
show web入门web128-php特性31
开启环境:一个新的姿势,当php扩展目录下有php_gettext.dll时:_()是一个函数。_()==gettext()是gettext()的拓展函数,开启text扩展get_defined_vars—返回由所有已定义变量所组成的数组。call_user_func—把第一个参数作为回调函数调用,第一个参数是被调用的回调函数,其余参数是回调函数的参数。当正常的gettext(“get_defin
郭与童
·
2024-01-10 04:46
php
开发语言
NSS
CTF
2048
开启环境:按F12查看网络,看到2048.js文件,打开修改score>20000或者直接运行:(控制台输入)alert(String.fromCharCode(24685,21916,33,102,108,97,103,123,53,51,49,54,48,99,56,56,56,101,50,53,99,51,102,56,50,56,98,50,51,101,51,49,54,97,55,9
郭与童
·
2024-01-10 04:46
php
CTF
show web入门web127-php特性30
a=2,就会变成$a=2,这里
ctf
_show有个_需要构造,前面说过php中变量名只有数字字母下划线,被get或者post传入的变量名,如果含有空格、+、[则会被转化为_,这里空格没有被ban,所以我们就使用空格
郭与童
·
2024-01-10 04:45
php
开发语言
NSS
CTF
Interesting_include
filter=php://filter/read=convert.base64-encode/resource=flag.php将其base64解码就是flag.NSS
CTF
{3dc54721-be9e
郭与童
·
2024-01-10 04:14
php
fileclude_攻防世界
flag.php的执行结果,而flag肯定在flag.php中,我还需要拿到flag.php的源代码再往下看,接收GET参数file1和file2,如果两个参数都非空,并且file2的内容是hello
ctf
Vin0sen
·
2024-01-10 01:00
ctf记录
php
抽象工厂模式
定义抽象工厂模式(Abstra
ctF
actory),提供一个创建一系列相关或互相依赖对象的接口,而无需指定它们具体的类。1.抽象产品接口:定义产品的接口,公共的暴露方法。便于实际的产品类实现。
笨笨哒2018
·
2024-01-10 00:33
nRF 5340环境搭建和工具下载
1.nRF5340环境搭建和工具下载1.1软件安装nRFConne
ctf
orDesktophttps://www.nordicsemi.com/Products/Development-tools/nrf-connect-for-desktopnRFCommandLineToolshttps
ZHHHHHJ66
·
2024-01-10 00:01
BLE
mesh
BLE
蓝牙
使用 std::forward 的作用---完美转发
std::forward是什么使用std::forward是为了实现完美转发(perfe
ctf
orwarding)。完美转发是一种技术,用于将函数模板的参数按原始类型转发给其他函数或对象。
天色微凉
·
2024-01-09 23:01
C++
c++
React中引入样式的5种方式(代码举例 & 优缺点)
1、引入外联样式index.less(外联样式文件).out-css{.text{font-size:20px;color:red;}}OutCss.js(react组件)importRea
ctf
rom'react
winne雪
·
2024-01-09 22:24
React
react
css
ctf
学习笔记
SSL协议中,会话密钥产生的方式是由客户机随机产生并加密后通知服务器。802.1X是基于物理端口的一顶安全技术。
梦想oO天堂
·
2024-01-09 17:56
Oracle Database 11g RAC 迁移至单机
RMAN备份恢复将生产环境恢复到单机上、作为测试环境使用、单机环境安装oralce数据库软件、不创建实例、对于RAC:查看DBID:selectdbidfromv$database;查看SCN:sele
ctF
IRST_CHANGE
为什么不问问神奇的海螺呢丶
·
2024-01-09 17:49
Oracle
database
C++设计模式 --1.工厂模式和单例模式
文章目录1.工厂模式简单工厂模式工厂方法模式抽象工厂模式2.单例模式懒汉式饿汉式1.工厂模式简单工厂模式抽象产品类//定义一个抽象水果类--抽象产品角色classAbstra
ctF
ruit{public
scx_link
·
2024-01-09 15:08
C
and
C++的笔记
c++
设计模式
单例模式
kotlin的抽象类和抽象方法
abstractclassShape{abstra
ctf
undraw()//抽象方法fundispl
liulanba
·
2024-01-09 14:32
kotlin
kotlin
开发语言
android
CTF
-PWN-沙箱逃脱-【seccomp和prtcl-1】
文章目录啥是seccomp#ifndef#define#endif使用使用格式seccomp无参数条件禁用系统调用有参数条件禁用系统调用prctl实例seccomp_export_bpf啥是seccomp就是可以禁用掉某些系统调用,然后只能允许某些系统调用#ifndef#define#endif使用#ifndef#define#endif作用就是防止头文件被重复引用,其实“被重复引用”是指一个头文
Full Stack-LLK
·
2024-01-09 12:22
CTF-PWN-沙箱逃脱
redis
数据库
缓存
PWN
CTF
-PWN-沙箱逃脱-【seccomp和prtcl-2】
文章目录沙箱逃脱prtcl题HITCON
CTF
2017QualsImpeccableArtifa
ctf
lag文件对应prctl函数检查源码思路exp沙箱逃脱prtcl题HITCON
CTF
2017QualsImpeccableArtifa
ctf
lag
Full Stack-LLK
·
2024-01-09 12:22
CTF-PWN-沙箱逃脱
CTF-PWN
DQL-基本查询
1.查询多个字段SELECT字段1,字段2,字段3,...FROM表名;SELE
CTF
ROM表名;2.设置别名SELECT字段1[AS别名1],字段2[AS别名2]...FROM表名;3.去除重复记录SELECTDISTINCT
HappyEnd美满结局
·
2024-01-09 11:22
sql
数据库
mysql
【Java】stri
ctf
p关键词解读:Java中的精确浮点计算
【Java】stri
ctf
p关键词解读:Java中的精确浮点计算大家好,我是免费搭建查券返利机器人赚佣金就用微赚淘客系统3.0的小编,也是冬天不穿秋裤,天冷也要风度的程序猿!
虫小宝
·
2024-01-09 11:56
java
开发语言
React-路由进阶
一、路由的使用1.声明式导航在src/index.js文件中定义一个路由模式(可选,也可以在具体的某个组件中使用Router)importRea
ctf
rom"react";importReactDOMfrom"react-dom
秃头请走开
·
2024-01-09 10:40
react.js
javascript
前端
OC-UIButton设置图标并旋转缩放图标
btn.imageView.transform=CGAffineTransformMakeRotation(M_PI*0.5);btn.imageView.contentMode=UIViewContentModeScaleAspe
ctF
it
果汁果肉
·
2024-01-09 10:49
【OCR】实战使用 - ocr 识别图片中的文字
以下是一个基本的示例,说明如何使用pytesseract和PIL库来识别图片中的文字:importpytessera
ctf
romPILimport
夜七天
·
2024-01-09 08:08
OCR
Python
ocr
计算机视觉
libavcodec-ffmpeg.so.56 cannot open shared object file
1.问题现象ImportError:libavcodec-ffmpeg.so.56:cannotopensharedobje
ctf
ile:Nosuchfileordirectory2.解决方法sudoapt-getinstalllibavcodec-devsudoapt-getinstalllibavformat-devsudoapt-getinstalllibswscale-dev
wohu007
·
2024-01-09 08:17
Ubuntu
libavcodec
ffmpeg
24种设计模式
一、创建型模式1、抽象工厂模式(Abstra
ctf
actorypattern):提供一个接口,用于创建相关或依赖对象的家族,而不需要指定具体类.2、生成器模式(Builderpattern):使用生成器模式封装一个产品的构造过程
爱吃炸串的程序员
·
2024-01-09 03:58
ESP-IDF创建工程
在VScode用ESP-IDF创建ESP32工程1.创建简单工程1.加载环境后注:加载环境后,可以用idf.py查看相关命令2.用idf.pycreate-proje
ctf
ilename创建工程创建工程后
努力努力就能上天啊!
·
2024-01-09 03:14
PyPDF2 将pdf的两个页面拼接成一个页面
fromPyPDF2.genericimportRectangleObje
ctf
romPyPDF2importPdfReader,PdfWriter,Transformation#PyPDF2已不更新,
FOAF-lambda
·
2024-01-09 01:40
pdf
python
IS
CTF
2023wp
文章目录Web-where_is_the_flagWeb-绕进你心里Web-wafrCrypto-七七的欧拉Crypto-easy_rsaCrypto-rsa_dCrypto-1zrsaMisc-签到Misc-小猫Misc-easy_zipMisc-杰伦可是流量明星Misc-蓝鲨的福利Misc-镜流Misc-Ez_miscMisc-PNG的基本食用Misc-MCSOG-猫猫Pwn-test_ncP
Day-Bleeds
·
2024-01-09 01:38
网络安全
python
密码学
学习
Polar
CTF
WEB题目 代码审计1WP
一.题目信息先附上靶场链接方便大家找题:www.polar
ctf
.com可以看到关键信息echonew$sys($xsx);看到这样的字眼大概率就是考察php原生类利用了。
Bestow.992
·
2024-01-09 01:07
CTF
php
网络安全
web安全
PolarD&N靶场题解
#PolarD&N
CTF
靶场web1、swp直接开扫,得到.index.php.swp文件,下载下来。
Dog_sindoG
·
2024-01-09 01:31
ctf
PolarD&N
网络安全
2023Polar
CTF
冬季个人挑战赛部分wp
第一次参加polar
ctf
的比赛,做的不好,把做出来的题目wp传上来和大家分享做题方法,哪里有错还请大佬指教。
ZJPC007
·
2024-01-09 01:24
CTF刷题
前端
javascript
开发语言
网络安全
Polar靶场做题 —— test_format
我学习pwn已经有2个月了,这是我第一次发博客,好紧张啊~~~~~~~~~~~我这个社恐的孩子会不好意思的我朋友推荐我在polar
ctf
团队的靶场上做做题(应该是这个名字哈,好久之前推荐的,记性稍微不太好
巴啦啦不亮呢
·
2024-01-09 01:22
python
Polar
CTF
2023冬季个人挑战赛wp含web、misc、crypto
文章目录miscmisc-签到喵misc-A宽宽S00Emisc-机密misc-社会主义大法好misc-是uu吗misc-EZ签到webweb-coolweb-phpurlweb-cookie欺骗web-干正则web-随机值web-uploadweb-你的马呢?web-ezphpweb-你想逃也逃不掉web-苦海web-safe_includecryptocrypto-basecrypto-AFF
Day-Bleeds
·
2024-01-09 01:21
网络安全
密码学
学习
02GORM源码解读
简介定义模型ModelStruct获取表名Stru
ctF
ieldRelationship更多Scope模型解析字段解析小结总结简介GORM源码解读,基于v1.9.11版本.定义模型GORM是ORM,所以模型定义是最重要的部分
刷漆猫咪
·
2024-01-09 01:13
2023-2024年度安徽省职业院校技能大赛(中职组) 网络空间安全竞赛试题
2024年度安徽省职业院校技能大赛(中职组)网络空间安全竞赛试题(总分1000分)赛题说明一、竞赛项目简介“网络安全”竞赛共分A.基础设施设置与安全加固;B.网络安全事件响应、数字取证调查和应用安全;C.
CTF
旺仔Sec
·
2024-01-09 00:34
中职组“网络安全”赛项竞赛
安全
网络
React.Children.map 和 js 的 map 有什么区别?
React空节点:可以由null、undefined、false、true创建importRea
ctf
rom'react'exportdefaultfunctionApp(){constarr
_处女座程序员的日常
·
2024-01-09 00:40
React
js
前端
javascript
react.js
前端
【
ctf
】ret2text
PWNret2text题目链接:ret2text参考博客:
CTF
Wiki基本ROP参考视频:【
CTF
】LinuxPWN入门Bamboofox社课系列0x01下载ret2text文件,复制到翔哥的van美
woodwhale
·
2024-01-08 19:09
与君共勉
linux
安全
pwn
pwn入门之32位ret2libc
具体例题
ctf
show45首先ida分析一下main函数跟进
ctf
show函数发现read函数(溢
wangxunyu6
·
2024-01-08 18:37
python
linux
安全
pwn入门之ret2text
今天开始打算写一点博客方便日后复习,佬们看到自行跳过,欢迎萌新交流例题来自于
ctf
show系列36审计ida:这里是先打印图形,然后有一个
ctf
show函数,跟进查看发现这里有一个get_flag的函数
wangxunyu6
·
2024-01-08 18:35
python
linux
安全
网络空间安全女生就业,怎么学?
如果想在这个方向深入下去,推荐流程是先打两年
CTF
,把大概的技术方向摸一摸。大一的话,如果学校还不错,那就优先建议打好基础,包括C语言、Python一类。
web安全学习资源库
·
2024-01-08 17:15
安全
网络
web安全
网络安全
系统安全
计算机网络
网络攻击模型
CTF
之逆向入门
逆向工程(ReverseEngineering),又称反向工程,是一种技术过程,即对一项目标产品进行逆向分析及研究,从而演绎并得出该产品的处理流程、组织结构、功能性能规格等设计要素,以制作出功能相近,但又不完全一样的产品。逆向工程源于商业及军事领域中的硬件分析。其主要目的是,在无法轻易获得必要的生产信息下,直接从成品的分析,推导产品的设计原理。逆向工程可能会被误认为是对知识产权的严重侵害,但是在实
web安全学习资源库
·
2024-01-08 17:14
java
前端
服务器
网络安全
web安全
数据库
系统安全
Mybatis 27_类型别名和自定义对象工厂 项目settingsTest 项目aliasl 项目aliasl2 项目obje
ctF
actory
类型别名和自定义对象工厂项目:7settingsTest设置配置:项目:8aliasl为类型配置别名项目:9aliasl2为指定包下所有的类起了别名在此基础上用@Alias注解为特定类型指定别名项目10obje
ctF
actory
俺吻生活
·
2024-01-08 16:21
mybatis
java
eclipse
mysql
两个命令解决opencv的依赖问题
在跑opencv相关代码时,经常会遇到依赖方面的报错,如:ImportError:libGL.so.1:cannotopensharedobje
ctf
ile:Nosuchfileordirect解决方法如下
AlyssaZyt
·
2024-01-08 15:36
opencv
计算机视觉
python
X
CTF
:凯撒大帝在培根里藏了什么[WriteUP]
密文:ABBABAABBAAAAABABABAABABBAAAAABAABBAAABAABBBABBAABABBABABAAABABBBAABAABABABBBAABBABAA根据题目提示,应该有两种加密算法1.培根加密2.凯撒加密根据语境,且密文与凯撒加密后的密文不符合,先尝试培根解密培根解密:获取明文结果:ngbklatcoznixevzu于是再进行一次凯撒解密由于凯撒加密有26种密钥,所以这
0DayHP
·
2024-01-08 14:24
网络安全
X
CTF
:What-is-this[WriteUP]
获取文件下载获取得到一个压缩文件文件是.gz后缀,用gunzip、gzip、unzip等工具进行解压gzip-de66ea8344f034964ba0b3cb9879996ff.gz得到一个没后缀名的文件使用binwalk判断该文件类型很明显这是一个tar文件,尝试将其解压出来tar-xvfe66ea8344f034964ba0b3cb9879996ff当然使用foremost也可以,但效果一样这
0DayHP
·
2024-01-08 14:54
网络安全
X
CTF
:适合作为桌面[WriteUP]
使用StegSolve打开1.png文件点几下反相换几个颜色,把二维码换到稍微清晰一点的使用QRresearch扫描下面是扫描得到的内容:03F30D0A79CB05586300000000000000000100000040000000730D0000006400008400005A000064010053280200000063000000000300000016000000430000007
0DayHP
·
2024-01-08 14:53
网络安全
X
CTF
:津门杯2021-m1[WriteUP]
这道题两种解法,但是原理都是一样的工具不一样使用zsteg查看图片所有隐藏信息zstegtxt.bmp-a一条一条的找,在偏上一点的位置找到了BASE64编码的字串我这里直接对它解码echo-nZmxhZ3tsNURHcUYxcFB6T2IyTFU5MTlMTWFCWVM1QjFHMDFGRH0=|base64-d直接拿到了flag解题工具二:stegsolve使用数据提取功能RGB色彩位面全选0
0DayHP
·
2024-01-08 14:53
网络安全
上一页
22
23
24
25
26
27
28
29
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他