E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
web&CTF
ctf
show web veryphp
1.审计源码1.首先看到下面这行代码;这个操作会将post请求中的请求体赋值给变量$str;$str=file_get_contents("php://input");2.然后来到正则表达式,若是变量$str中包含有指定字符(preg_match(指定字符,被检查字符$str));返回值为1;否则为0。extract($_POST):将post所有参数转为对应变量名;extract():把数组的键
当理想照进现实
·
2025-04-04 20:18
php
ctfshow
学习
Scala基础
循环守卫式又称之为循环条件式或者循环判断式2.当在循环中直接嵌套了一个判断结构的时候,那么此时可以将判断条件紧跟循环来执行,当满足判断条件的时候,才能进入循环执行,构成了循环守卫式packagecom.lcs.loopobje
ctF
orDemo3
百闻,不如一见
·
2025-04-03 19:32
scala
开发语言
后端
离散傅里叶级数(DFS)——从DTFT到DFT的桥梁
连续时间傅里叶级数(
CTF
S)指数形式的傅里叶级数x(t)=∑k=−∞+∞XkejkΩ0tx(t)=\sum_{k=-\infty}^{+\infty}X_k{\rme}^{{\rmj}k\Omega_
phoenix@Capricornus
·
2025-04-03 11:11
数字信号处理
图像处理
设计模式:深度解析抽象工厂模式
深度解析抽象工厂模式:从理论到实践1.引言抽象工厂模式(Abstra
ctF
actoryPattern)是创建型设计模式之一,它提供了一个创建一系列相关或相互依赖对象的接口,而无需指定它们具体的类。
WeiLai1112
·
2025-04-03 10:04
设计模式
设计模式
抽象工厂模式
后端
架构
分布式
java
面试
NSS
CTF
_crypto_[GK
CTF
2021]RRRRsa
NSS
CTF
_crypto_[GK
CTF
2021]RRRRsa提示:费马小定理二项式定理题目:fromCrypto.Util.numberimport*fromgmpy2importgcdflag=b'xxxxxxxxxxxxx'p
岁岁的O泡奶
·
2025-04-02 12:06
python
密码学
crypto
算法
rsa
费马小定理
二项式定理
自学黑客(网络安全),一般人我劝你还是算了吧
文中给出了详细的学习路线,包括基础操作入门、实战操作以及参加
CTF
和HVV等竞赛来提升技能,并推荐了一系列相关书籍和学习资源。一、自学网络安全学习的误区和陷阱1.不要试图先成为一
网安周星星
·
2025-04-02 10:25
web安全
安全
网络
windows
网络安全
碎点篇—— oracle 语法和练习
返回主目录--sele
ctf
romwherehavinggroupbyorderby的正确执行顺序为:--from-->where-->groupby-->having-->select-->orderby
万道一
·
2025-04-02 01:14
碎章
知识碎点
零基础被迫参加
CTF
比赛?
CTF
高频解题技巧与经验分享
CTF
(CaptureTheFlag)比赛中的高频解题技巧通常涵盖了以下几类技术,涉及从逆向工程、二进制漏洞利用到Web安全、密码学等多个领域。
网络安全宇哥
·
2025-04-01 14:25
经验分享
web安全
安全
waf
安全架构
Linux Mem -- Slub内存分配器的几点疑问及解答
2structpage、stru
ctf
olio和structslab类型之间转换,怎么保证内部关键数据的传递?3怎样判断一个内存空间是属于slab、page管理?
hello_yj
·
2025-04-01 05:54
内存
linux
kernel
2025届【春招】安全面试题和岗位总结(字节、百度、腾讯、美团等大厂)
写在前面个人强烈感觉面试因人而异,对于简历上有具体项目经历的同学,个人感觉面试官会着重让你介绍自己的项目,包括但不限于介绍一次真实攻防/渗透/挖洞/
CTF
/代码审计的经历=>因此对于自己的项目,面试前建议做一次复盘
网安导师小李
·
2025-03-31 23:40
网络安全
编程
程序员
web安全
安全
网络
php
数据库
python
java
Mysql-函数
1.常用函数1、数据函数SELECTABS(-8);--绝对值SELECTCEIL(9.4);--向上取整SELE
CTF
LOOR(9.4);--向下取整selectround(x,y);--求参数x的四舍五入的值
小马爱记录
·
2025-03-31 21:58
MySql
mysql
数据库
使用react 引入相对路径文件
若路径是下面这样src/assets/image.pngcomponents/MyComponent.js你可以像这样导入和使用图片:importRea
ctf
rom'react'
小姐姐呀~
·
2025-03-31 15:42
react.js
前端
前端框架
ctf
-web:命令注入 -- Cyber Apocalypse
CTF
2025 月光的低语 Whispers of the Moonbeam
在瓦莱丽亚繁华的首都中心,MoonbeamTavern是一个热闹的耳语、赌注和非法交易的中心。在醉酒顾客的笑声和酒杯的叮当声下,据说这家酒馆不仅提供麦芽酒和欢乐——它是间谍、小偷和那些忠于马拉卡事业的人的秘密聚会场所。护卫队了解到,在月光酒馆的隐蔽密室中,一条关键信息正在被交易——暗影面纱制图师的位置,这位线人拥有一张失传已久的地图,详细介绍了马拉卡的要塞防御。如果护卫队有机会突破黑曜石堡垒,他们
A5rZ
·
2025-03-31 14:06
网络安全
Android Product Flavors 深度解析与最佳实践:构建多版本应用的全方位指南
.高效配置模板1.1现代化多维度配置(KotlinDSL)android{flavorDimensions+=listOf("version","market","environment")produ
ctF
lavors
tangweiguo03051987
·
2025-03-31 14:05
android
Kotlin语法
android
kotlin
[MR
CTF
2020]pyFlag(详解附送多个python脚本)
Hex:FFD95B5365637265742046696C65205061727420313A5DASCII:ÿÙ[SecretFilePart1:]发现Setsuna.jpg尾部有多余的一部分有左侧窗口pk头,前有一段ÿÙ[SecretFilePart1:],提示是第一部分Hex:FFD95B5365637265742046696C65205061727420323A5DASCII:ÿÙ[Se
迟来的幸运
·
2025-03-30 05:51
python
开发语言
[MR
CTF
2020]套娃 1
知识点:Client-ip,data://,$_SERVER总结我们可以传个b+u+p+t=23333%0a,因为php在解析变量名的时候会把+、%20、*、{、[解析为_,具体可以看:https://www.freebuf.com/articles/web/213359.html有一段fuckjs代码,可以放到Console里面运行。告诉我们要post传个Merak可以看到它有三个地方过滤:第一
succ3
·
2025-03-30 05:50
BUUCTF
apache
php
web安全
2024年最新
ctf
show-WEB-web9( MD5加密漏洞绕过)_
ctf
show web9(1),网络安全架构师必备框架技能核心笔记
一、网安学习成长路线图网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。二、网安视频合集观看零基础学习视频,看视频学习是最快捷也是最有效果的方式,跟着视频中老师的思路,从基础到深入,还是很容易入门的。三、精品网安学习书籍当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔
2401_84301227
·
2025-03-29 23:44
程序员
前端
web安全
笔记
2024年最新
ctf
show-WEB-web10( with rollup注入绕过)_
ctf
进来以后是一个登录界面,盲猜是SQL注入漏洞点击取消按钮可以获取这一关的源码,下载到本地即可源码中先根据用户名查询用户信息,用户名通过以后,再判断密码是否相同,我们绕过用户名的过滤条件,在使用withrollup注入绕过密码withrollup可以对groupby分组结果再次进行分组,并在最后添加一行数据用于展示结果(对groupby未指定的字段进行求和汇总,而groupby指定的分组字段则用nu
2301_82056337
·
2025-03-29 23:14
程序员
前端
网络
服务器
BUU
CTF
[极客大挑战 2019]Not Bad
拿到题目放入ida,看看有什么函数在main看到这两个比较有用的函数,第一个函数一眼看过去就发现是有沙箱保护的,第二个函数就是正常的栈溢出函数,我们先看看程序开了什么保护什么都没开,只有沙箱保护,我们只能利用read,write,和open来攻击,也就是orw攻击,但是栈空间太小了,可能不好构造rop,在main中有一个mmap函数,给我们开辟了一个0x1000的可读可写可执行的栈,所以我们只要把
A秋逝
·
2025-03-29 19:19
安全
设计模式:完结-->设计模式总结
字节实战看设计模式的选择与演进一、设计模式的优缺点总结1.1三大类设计模式全景分析创建型模式解耦创建逻辑产品族创建复杂对象构造克隆对象全局唯一实例创建型模式+工厂方法(FactoryMethod)+抽象工厂(Abstra
ctF
actory
WeiLai1112
·
2025-03-29 12:27
设计模式
设计模式
java
后端
架构
分布式
面试
新手必看——
ctf
六大题型介绍及六大题型解析&举例解题
CTF
(CaptureTheFlag)介绍与六大题型解析一、什么是
CTF
?
CTF
(CaptureTheFlag),意为“夺旗赛”,是一种信息安全竞赛形式,广泛应用于网络安全领域。
沛哥网络安全
·
2025-03-28 10:51
web安全
学习
安全
udp
网络协议
BUU
CTF
-web刷题篇
1.EASYSQL破解密码万能公式:1'and1=11'and'1'='11'or1=11'or'1'='1解释:payloadSELECT*FROMtablesWHEREusername='1'or'1'='1'andpassword='1'or'1'='1'优先级排序:and优先级高于or,所以要计算and然后再计算orusername='1'--->false'1'='1'--->truep
sszdlbw
·
2025-03-28 09:15
web刷题WP
web
buuctf
flink-connector-jdbc扩展国产达梦数据库
flink-connector-jdbc.git增加达梦数据库支持在org.apache.flink.connector.jdbc.databases创建dm包在dm.dialect中创建DmDialect、DmDiale
ctF
actory
炸地瓜
·
2025-03-28 06:49
flink
数据库
大数据
信息安全考研和就业的选择分析
上学打过
CTF
,参加过几家国内厂商的安全会
狼王7号
·
2025-03-28 00:40
信息安全
【设计模式】抽象工厂模式(含与工厂方法模式的对比)
1.抽象工厂模式简介抽象工厂模式(Abstra
ctF
actoryPattern)是创建型设计模式,用于创建一系列相关或相互依赖的对象,而无需指定其具体类。它提供了一个接口,允许客户端通过工厂方法
白码思
·
2025-03-27 23:03
设计模式
抽象工厂模式
工厂方法模式
新手必看——
ctf
六大题型介绍及六大题型解析&举例解题
CTF
(CaptureTheFlag)介绍与六大题型解析一、什么是
CTF
?
CTF
(CaptureTheFlag),意为“夺旗赛”,是一种信息安全竞赛形式,广泛应用于网络安全领域。
沛哥网络安全
·
2025-03-27 10:23
web安全
ctf
网络安全大赛
ctf比赛
网络安全
【2025年春季】全国
CTF
夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
基于入门网络安全/黑客打造的:黑客&网络安全入门&进阶学习资源包目录一、
CTF
简介二、
CTF
竞赛模式三、
CTF
各大题型简介四、
CTF
学习路线4.1、初期1、html+css+js(2-3天)2、apache
白帽子凯哥
·
2025-03-26 11:41
web安全
学习
安全
CTF夺旗赛
网络安全
重温React框架
Declarative)2.组件化(Component-Based)3.单向数据流(UnidirectionalDataFlow)二、React的核心技术机制1.虚拟DOM(VirtualDOM)2.JSX语法3.Rea
ctF
iber
向贤
·
2025-03-26 01:18
前端开发
技术面试
react.js
前端
前端框架
鸿蒙开发入门:美团外卖购物车(含加减器)
代码实现如下:@Entry@Componentstru
ctF
oodOrderPage{@StatecurrentCategory:string='一人套餐'@StatecartCount:number=
喜之郎果冻**
·
2025-03-25 00:13
鸿蒙
前端
MyBatis传入参数的方式
publicListfindByUsernameAndPwd(@Param("userNameABC")Stringusername,@Param("passWordDEF")Stringpassword);SQL:SELE
CTF
ROMt_userandusername
二十六画生的博客
·
2025-03-23 06:45
Mybatis
MySQL
SpringMVC
MyBatis
传入
参数
方式
Maxwell 架构
http://digi.163.com/14/0218/23/9LD
CTF
ON00162DSP.html【IT168评测】随着一句“娘娘,封神啦(宝鸡口音)”,中国的观众迅速认识到了两个极其出彩的相声演员
QTVLC
·
2025-03-23 06:12
nvidia
ARM:ELF bin Hex axf
他们都是COFF(CommonObje
ctF
ileFormat)的变种。ARM架构采用的也是ELF文件格式。COFF是在UnixSystemVRelease
守正待
·
2025-03-22 23:48
ARM
SoC
RTOS
arm
vite项目中vite.config.js使用.env.development文件中的配置数据
如下图.env和vite.config.js配置同级目录loadEnv就可以获取.env配置信息import{defineConfig,loadEnv}from"vite";importrea
ctf
rom
初遇你时动了情
·
2025-03-22 22:12
vite
react
vue3
javascript
ecmascript
vite
设计模式-抽象工厂模式(Abstract Factory Pattern)结构|原理|优缺点|场景|示例
)适配器模式装饰器模式代理模式外观模式桥接模式组合模式享元模式行为型(11种)策略模式模板方法模式观察者模式迭代器模式责任链模式命令模式备忘录模式状态模式访问者模式中介者模式抽象工厂模式(Abstra
ctF
actoryPattern
TsengOnce
·
2025-03-22 10:02
设计模式
抽象工厂模式
java
23种设计模式-抽象工厂(Abstract Factory)设计模式
抽象工厂模式(Abstra
ctF
actoryDesignPattern)是一种创建型设计模式,它提供了一种方式来创建一系列相关或相互依赖的对象,而无需指定它们的具体类。
程序员汉升
·
2025-03-22 09:59
#
设计模式
设计模式
java
抽象工厂模式
攻防世界-happy
ctf
进入主函数,可以看到一堆乱七八糟的东西,这个时候要找输入,确定密钥,再寻找出口(例如error,goodflag等等),然后我们就可以找条件语句和循环了,然后我们就可以找到while循环里面的那个函数,里面进行了异或操作接着我们就可以写脚本了flag如图
2503_90412967
·
2025-03-22 05:46
网络安全
React 18 如何定义变量,及赋值 与渲染
importRea
ctf
rom'react';constMyComponent=()=>{//定义普通变量并赋值constmessage='He
痴心阿文
·
2025-03-22 01:41
React
react.js
javascript
前端
[BJD
CTF
2020]JustRE
进行分析F5挨个查看代码发现疑似falg的数据经过判断,需要点击19999次获得flag把%d带入即可获取flagflag{1999902069a45792d233ac}提交flag解题思路参考文章BUU
CTF
32304353
·
2025-03-21 23:18
安全
汇编
借Kinect 扫描 软件 reconstructMe skanect ksan3d
http://bbs.kechuang.org/read/59979楼主#更多发布于:2013-08-2314:48入门级的3D扫描ReconstructMe硬件kinectXBox360不兼容kine
ctf
orwindows
learn deep learning
·
2025-03-21 21:34
三维重建
如何在 React 项目中优化列表渲染性能,避免不必要的重绘?
importRea
ctf
rom'react';//假设这是我们的数据列表constdata=[{id:1
前端大白话
·
2025-03-21 20:59
大白话前端八股
react.js
前端
前端框架
12.12【java exp4】react table全局搜索tailwindcss 布局 (Layout) css美化 3. (rowId: number
根据用户的选择,动态地应用过滤器到指定的列全局搜索importRea
ctf
rom'react';import{useTable,useFilters,useGlobalFilter,useSortBy,
CQU_JIAKE
·
2025-03-21 02:54
CQUCS
javascript
前端
react.js
Dify 项目开源大模型应用开发平台
其核心功能包括:可视化工作流构建通过可视化画布(如Rea
ctF
low)编排AI工作流,支持多步骤任务处理,例如文档解析、模型推理和
魔王阿卡纳兹
·
2025-03-20 23:30
IT杂谈
开源项目观察
开源
dif
LLM
开发平台
零基础到网络安全工程师
三个月从零基础到网络安全工程师:2025年黑客技术实战指南(附工具包+100G资源)网络安全攻防示意图|数据来源:CSDN技术社区关键词:网络安全、红队实战、
CTF
竞赛、渗透测试、漏洞挖掘一、为什么90%
幼儿园扛把子\
·
2025-03-20 21:07
web安全
安全
CTF
二维码补标识位writeup
鉴于我在网上各种搜罗PS如何图层叠加等一系列问题没有结果之后,在我得知了答案之后就来分享一下,好让后来者能够搜到,当时在我用PS咋都不行的时候,突然茅塞顿开,用powerpoint,直接就拼出来了,非常的好用,也非常简单!不过今天还是说一下PS如何操作题目是直接丢过来一个二维码,缺少二维码定位符,所以搜素一下二维码定位符截取图片,去除白色背景首先将两张图片都打开将页面切换到定位符选中左侧工具栏的移
开心星人
·
2025-03-20 18:14
photoshop
CTF
杂项挑战:使用已知字典破解ZIP文件密码
在
CTF
比赛中,杂项挑战通常包含一些非传统的题目,其中破解ZIP文件密码是一个常见的任务。
0dayNu1L
·
2025-03-20 15:22
Web安全
CTF
web安全
网络安全
NSS
CTF
_crypto_[HGAME 2022 week3]RSA attack 3
[HGAME2022week3]RSAattack3题目:太多了自己去看,提示:维纳攻击首先在做这题之前你得先懂得维纳攻击的原理https://www.cnblogs.com/wandervogel/p/16805992.htmlok啊看懂了维纳攻击的原理就来开始写脚本吧fromCrypto.Util.numberimportlong_to_bytesimportgmpy2#已知参数n=50741
岁岁的O泡奶
·
2025-03-20 10:14
python
开发语言
密码学
crypto
NSSCTF
维纳攻击
新手必看——
ctf
六大题型介绍及六大题型解析&举例解题
CTF
(CaptureTheFlag)介绍与六大题型解析一、什么是
CTF
?
CTF
(CaptureTheFlag),意为“夺旗赛”,是一种信息安全竞赛形式,广泛应用于网络安全领域。
沛哥网络安全
·
2025-03-20 10:08
web安全
学习
安全
udp
网络协议
安卓无线调试连接不上
提示conne
ctf
ail。原因是第一次调试,先要在手机上进行授权。解决方法就是要先通过数据线连接手机,在手机端同意连接,之后再运用adb无线调试就可以连接了。
王的备忘录
·
2025-03-19 22:31
A1_android开发基础
android
HTML 元素和有效 DOCTYPES
DOCTYPE)中:HTML4.01/XHTML1.0TagHTML5TransitionalStri
ctF
ramesetXHTML1.1YesYesYesYesYesYesYesYesYesYesNoYesYesYesYesYesYesYesYesYesNoYes
智慧浩海
·
2025-03-19 12:15
HTML
html
前端
CTF
学习法则——寒假篇 新手赶快收藏吧!
CTF
(CapturetheFlag)是网络安全领域中的一种比赛形式,涵盖了漏洞利用、逆向工程、加密解密、编码解码等多方面的技术,参与者通过解决难题(称为“Flag”)获得积分。
网络安全技术分享
·
2025-03-19 10:50
学习
网络
安全
web安全
php
上一页
3
4
5
6
7
8
9
10
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他