周记week 14

11/14

周二累 ......
11 14

【misc】[HNCTF 2022 WEEK2]calc_jail_beginner_level4.1(JAIL) --沙盒逃逸,python模板注入变换

这道题没给附件,直接连上看看 这里一开始用().__class__.__base__.__subclasses__()[-4].__init__.__globals__[bytes([115,121,115,116,101,109]).decode()](bytes([115,104]).decod ......

机器学习-线性分类-支持向量机SVM-SMO算法-14

目录1. SVM算法总结2. SMO算法 1. SVM算法总结 选择 核函数 以及对应的 超参数 为什么要选择核函数? 升维 将线性问题不可分问题 升维后转化成 线性可分的问题 核函数 有那些? linea gauss polinormail tanh 选择惩罚项系数C min ||w||2 + C ......
向量 线性 算法 机器 SVM-SMO

【misc】[HNCTF 2022 WEEK2]calc_jail_beginner_level4(JAIL) --沙盒逃逸,python模板注入

查看附件信息 这里禁用了__import__,直接导致了help()函数和breakpoint()函数没法使用,并且还过滤了关键字符,这里考虑python模板注入,但是这里还过滤chr(),这里可以使用bytes函数 payload如下:().__class__.__base__.__subclas ......

【misc】[HNCTF 2022 Week1]l@ke l@ke l@ke(JAIL) --沙盒逃逸,help函数泄露全局变量

打开下载来的附件 这道题比之前那道题多了长度限制,长度不能大于6,所有globals()函数用不了,但还是可以输入help()函数,然后再输入__main__就可以查看当前模块的值 拿到key之后就可以去backdoor函数getshell了 ......
全局 变量 函数 ke HNCTF

2023-12-14 早就想写的,关于自己的不敢索取,不敢要,别人问我要,很烦躁

2023-12-14 本想记录下之前把一个微信好友删了的事情。拖延了一段时间。 一个佛友,老问我索取,问我借钱,要钱。我感觉不耐烦,就删了。我为什么不耐烦?一则是前先时候确实没钱,给不起。另外 我给别人没什么问题,别人问我要,我就不太愿意给。 我不敢索取,不敢要。别人问我索取,我就很烦。烦就是无明了 ......
我要 2023 12 14

macOS Sonoma 14.2.1 (23C71) 正式版发布,ISO、IPSW、PKG 下载 (安全更新)

macOS Sonoma 14.2.1 (23C71) 正式版发布,ISO、IPSW、PKG 下载 本站下载的 macOS 软件包,既可以拖拽到 Applications(应用程序)下直接安装,也可以制作启动 U 盘安装,或者在虚拟机中启动安装。另外也支持在 Windows 和 Linux 中创建可 ......
正式版 Sonoma macOS 23C71 IPSW

macOS Sonoma 14.2.1 (23C71) 正式版 Boot ISO 原版可引导镜像下载 (安全更新)

macOS Sonoma 14.2.1 (23C71) 正式版 Boot ISO 原版可引导镜像下载 (安全更新) 本站下载的 macOS 软件包,既可以拖拽到 Applications(应用程序)下直接安装,也可以制作启动 U 盘安装,或者在虚拟机中启动安装。另外也支持在 Windows 和 Li ......
原版 正式版 镜像 Sonoma macOS

14.高阶定位-Xpath

xpath 函数 xpath 轴 XPath 运算符 包含-contains() Xpath 表达式中的一个函数 contains()函数匹配==属性值==中包含的==字符串== //*[contains(@属性,"属性值")] 总结 contains() 函数定位的元素很容易为 list cont ......
高阶 Xpath 14

CentOS7 gcc:unrecognized command line option ‘-std=c++14’

一、原因 这是一个gcc版本导致的问题。Centos7的默认gcc版本为4.8.5,可通过gcc --version命令进行查询。升级gcc至7.3版本可解决该问题 二、解决 yum -y install centos-release-scl yum -y install devtoolset-7- ......
unrecognized CentOS7 command CentOS option

2023.11.14

学习内容:Java的运算符与C中类似,虽是类似,还是有点区别,在这里详细说明一下,即字符以及字符串的+操作,字符的+操作执行后需要赋值给表达式中数据范围最大的类型, 字符串的+操作,当+中有字符串,则这个+是字符串连接符;当有类似于“1+2+“aaa””,则应该先进行“1+2”的算术运算,然后依次执 ......
2023 11 14

大二快乐日记12.14

JS Math(数学)对象 Math 对象中的属性下表中列举了 Math 对象中提供的属性及其描述信息: 属性 描述E 返回算术常量 e,即自然对数的底数(约等于 2.718)LN2 返回 2 的自然对数(约等于 0.693)LN10 返回 10 的自然对数(约等于 2.302)LOG2E 返回以 ......
日记 12.14 12 14

大二快乐日记11.14

基本语法当不再需要索引时,可以使用 DROP INDEX 语句或 ALTER TABLE 语句来对索引进行删除。1) 使用 DROP INDEX 语句语法格式:DROP INDEX <索引名> ON <表名> 语法说明如下:<索引名>:要删除的索引名。<表名>:指定该索引所在的表名。2) 使用 AL ......
日记 11.14 11 14

【SpringBootWeb入门-14】Mybatis-基础操作-删除操作

1、入门前言 上一篇文章我们讲解了Mybatis的入门程序,本篇详细学习Mybatis的增删查改操作(对员工表emp进行增删查改)。在开始学习Mybatis的增删查改操作之前,我们先把基础环境搭起来: 准备数据库表 emp 创建一个新的springboot工程,选择引入对应的起步依赖(mybatis ......
SpringBootWeb Mybatis 基础 14

[2023.12.14] 大学 & XCPC小记

说起来 OI 退役多年,已经很久没有维护过这个博客。 上一周打完 ICPC 杭州站,也是大三赛季的最后一站,总觉得应该记一些什么……不止是记录我的 XCPC 生涯,也是给大学的前面快要 5 个学期做一个大体上的总结吧~ 一切都还要从高考结束开始说起。 2021.6 高考 & 暑假篇 高考结束,估分给 ......
小记 大学 2023 XCPC amp

12.14

今日学习内容 <%-- Created by IntelliJ IDEA. To change this template use File | Settings | File Templates.--%><%@ page contentType="text/html;charset=UTF-8" ......
12.14 12 14

12.14

<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>用户登录</title> <style> button { display: block; margin-top: 10px; padding: 10px; b ......
12.14 12 14

11.14

本次我们连着上次的代码继续实现,剩下最后一个教学副院长类 后端 PresidentController package com.example.controller; import com.example.pojo.Result; import com.example.service.Preside ......
11.14 11 14

10.14随笔

SQL (Structured Query Language:结构化查询语言) 是用于管理关系数据库管理系统(RDBMS)。 SQL 的范围包括数据插入、查询、更新和删除,数据库模式创建和修改,以及数据访问控制。 SQL 是什么? SQL 指结构化查询语言,全称是 Structured Query ......
随笔 10.14 10 14

11.14 插入

<%@ page contentType="text/html;charset=UTF-8" language="java" %><%@ page import="java.sql.*" %><%@ page import="javax.naming.*" %><%@ page import="ja ......
11.14 11 14

day14

day14(异常处理) 1.异常常见错误类型 # 异常俗称bug # 以下是异常的常见错误类型 # SyntaxError # NameError # IndexError # KeyError # IndentationError 2.异常处理的语法结构 1.基本语法结构 try: 待监测的代码( ......
day 14

12.14

index.html <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>用户登录</title> <style> button { display: block; margin-top: 10px; paddi ......
12.14 12 14

12.14

上午上了建模语言上机课,建模语言上机课进行了实验四,逻辑建模模型,体育课由于下雪路面湿滑的原因,所以推迟了上课时间,具体时间未定,所以利用这个时间进行了一些算法的练习。下午上了数据结构与算法上机课和离散数学,数据结构上机课进行了实验五的实验,离散数学进行了复习,并讲了代数系统里 的最后一部分。 ......
12.14 12 14

12.14日

今天早上起得很早,发现自己还是有点低烧,一到晚上体温就上去了,很烦人。早上的uml请假了,体育课昨天已经打完比赛,今天不上课。下午的数据结构实验和离散数学我还是照常去上的。只是无精打采,实验和讲课都没怎么专心。 ......
12.14 12 14

2023/12/14

大作业:(2023.12.27日完成) 各位同学可根据自身情况进行选择: 选项一:根据实验一、二、三完成如下任务: 任务一:基于Jfinal构建信息管理系统,要求包含用户管理,翻译业务模块管理,图片优化模块管理(占30%)。 任务二:要求不同用户登录后可进行文字翻译和图片优化业务处理,并且可查看提交 ......
2023 12 14

读程序员的README笔记14_技术设计流程(下)

1. 撰写设计文档 1.1. 设计文档以一种可扩展的方式来清楚地传达你的想法 1.2. 写作的过程会使你的思维结构化,并凸显出薄弱的环节 1.3. 把注意力集中在最重要的变更上,牢记目标和受众,练习写作,并保证你的文档是最新的 1.4. 文档持续变更 1.4.1. 并非每一项变更都需要设计文档 1. ......
程序员 流程 笔记 程序 README

【pwn】[HNCTF 2022 WEEK3]smash --花式栈溢出

拿到程序,先查一下保护状态 没开pie,接着看主函数代码逻辑 看到这里,因为程序开了canary,本程序没有可以泄露canary的方法,所以普通的栈溢出方法肯定打不了,这里可以考虑一下smash stack Stack smash 在程序加了 canary 保护之后,如果我们读取的 buffer 覆 ......
HNCTF WEEK3 smash 2022 WEEK

苹果发布macOS 14.2正式版:可自动填充姓名地址 全新天气小组件

今天,苹果向Mac设备用户发布了macOS Sonoma 14.2正式版的更新。 这是macOS Sonoma系统发布以来的第二次大更新,和上个版本间隔了6周的时间。 符合更新条件的Mac用户,可以通过“系统设置”下方的“软件更新”来进行下载更新。 macOS Sonoma 14.2正式版主要更新内 ......
正式版 组件 姓名 天气 苹果

11.14

3. 编写一个程序,将字符数组s2中的全部字符复制到字符数组s1中。不用strcpy函数。复制时’\0’也要复制过去,’\0’后面的字符不复制。 程序代码: #include <stdio.h> void copyString(char s1[], char s2[]) { int i = 0; w ......
11.14 11 14

unigui显示uniTreeVview使用TUniTreeNode内存泄漏的问题【14】

uniTreeVviewc创建一个tree,显示患者姓名(PatientName)。因为需要用到患者ID(PatientID),所以使用help: TPatientTreeNode = class(TUniTreeNode) //strict private FPatientID: string; ......
共1380篇  :4/46页 首页上一页4下一页尾页