山河 烟火2021 2022

[SWPUCTF 2021 新生赛]ez_unserialize

题目在哪呢?查看源代码试试 User-agent: * Disallow: 什么东西呢 发现disallow Robots 协议(也称为爬虫协议、机器人协议等)的全称是 “网络爬虫排除标准”(Robots Exclusion Protocol),网站通过 Robots 协议告诉搜索引擎哪些页面可抓, ......

2020-2021 ACM-ICPC, Asia Nanjing Regional Contest

C 发现是把按照x排序后的中间一段点用x轴覆盖,两边的点用y轴覆盖。但算答案有点麻烦,分别是$min(2mx-mn,mx-2mn)$,沿着x,y轴分别翻转后就只要考虑$mx-2mn$了,然后没跨过坐标轴的特判一下;跨过的就考虑:左端点(<0)右移,维护右端点(>0)对应的值,观察 这些值的变化过程, ......
ACM-ICPC Regional Contest Nanjing 2020

[植物记录] 2022秋

这里是2022年秋学期《校园植物识别与标本制作》课程中看到的植物。植物中文名称、科名、拉丁学名摘录自iPlant植物智。 八角金盘 Fatsia japonica. 五加科。叶片宽大,形状如手掌。“手树”的名字就是这么来的。 八角金盘 八角金盘 木犀(桂花) Osmanthus fragrans. ......
植物 2022

luogu P8340 [AHOI2022] 山河重整

题面传送门 牛逼题。 solution 首先来推一推性质。假设我们现在有一个合法的集合,覆盖了 $[1,S]$,显然新加进去的数 $i$ 不能 $\geq S+2$,而如果 $\leq S+1$ 那么 $[1,i+S]$ 显然可以被覆盖到。因此有一个 $O(n^2)$ 的 dp:设选到了第 $i$ ......
山河 luogu P8340 8340 2022

版面设计和桌面出版软件InDesign 2022(id2022) Mac版

InDesign 2022是基于数字出版的解决方案,可帮助出版社解决如何利用现代数字化技术和服务来提供更好的产品和服务的难题。它为数字出版提供了多种工具,包括直接在编辑器上编辑和管理数字内容的编辑工具和支持其在传统和定制图书出版系统中使用的软件。这一新版本包括一个“书架”应用程序(可以快速创建一个书 ......
版面设计 2022 版面 InDesign 桌面

GAMES101 VS2019 2022环境配置

GAMES101 VS2019 2022环境配置 Eigen库的配置 在官网https://eigen.tuxfamily.org/index.php?title=Main_Page中下载Eigen库的zip格式。 将压缩包解压为eigen3同时解压到指定路径,我这里为D:\include\eige ......
环境 GAMES 2019 2022 101

[HGAME 2022 week1]easyasm

#查壳: ##64位,进IDA: ###好家伙,不给看伪代码,来吧汇编走起: ####设置两个段,一个数据段(dseg),一个额外段(seg001)看看吧,dseg段中的内容'hgame{Fill_in_your_flag}' ####seg001段中的内容:(不想说话) ####关键: ####逐 ......
easyasm HGAME week1 2022 week

WSO2文件上传漏洞(CVE-2022-29464)

WSO2文件上传漏洞(CVE-2022-29464)是Orange Tsai发现的WSO2上的严重漏洞。该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意JSP文件在WSO2服务器上获得RCE。 访问春秋云镜靶场 访问地址并抓包改包为以下poc: POST /file ......
漏洞 文件 29464 WSO2 2022

[SWPUCTF 2021 新生赛]easyapp

#查壳: ##发现里边有个压缩包,弄出来看看: #再查壳看看: ##啥也不是,把它扔进IDA: ###没有伪代码,一个字‘找’,关键点(是否IDA能成功反编译,还是说用了java的反编译才行,是否有flag或者CTF之类的字样): ###发现特殊字样,跟进: ###大写String?大胆点进jadx ......
新生 SWPUCTF easyapp 2021

[NISACTF 2022]ezpython

#查壳: ##发现是一个.pyc的文件,有啥好说的吗?直接 uncompyle6 咯得到.py文件: ###双击进入: ###有些人会因为from那行出错,应该是没装包,可以cmd,然后pip install pycryptodome ####大概就是将,从password.txt中读出一串密码 # ......
ezpython NISACTF 2022

[HUBUCTF 2022 新生赛]simple_RE

#查壳: ##64位,进IDA: ###看正确输出: ####有要比较的两个字符a5mc58bphliax7j和Buf1,可以知道目的字符串是a5mc58bphliax7j,跟进看看: ####再看看Buf1,可以看见它是根据我们输入的字符进行sub_401570方法后得到的,那么我们跟进: ### ......
simple_RE 新生 HUBUCTF simple 2022

Visual Studio 2022 设置 IIS Express 运行在 32 位模式

当: 1、在 Visual Studio 2022 中开发需要访问 Access 数据库的网站项目时,遇到错误:未在本地计算机上注册“Microsoft.Jet.OLEDB.4.0”提供程序。 2、在 Visual Studio 2022 中开发需要访问 SQLite 数据库的网站项目时,遇到错误: ......
Express 模式 Visual Studio 2022

关于VS2022项目中打开资源管理器后提示无法找到rcdll.dll文件

问题描述: 项目中打开资源管理器后提示无法找到rcdll.dll文件 搜索问题解决办法,很多说要将 C:\Program Files (x86)\Windows Kits\10\bin\/bin/xxxx(版本号)/x86 和 C:\Program Files (x86)\Windows Kits\ ......
资源管理 文件 项目 资源 rcdll

CVE-2022-24263

#简介 原文链接:https://culturesun.site/index.php/archives/669.html 是一个医院管理系统 Hospital Management System,存在sqli漏洞。 本人使用春秋云境免费靶场在线搭建。 #详解 github找到了该漏洞的介绍。注入点在 ......
24263 2022 CVE

[SWPUCTF 2021 新生赛]fakebase

#查壳: ##双击吧: ###简单的逻辑,不要怕那个循环,也不要去纠结那个循环。 ####首先看我们要找的是啥:b1嘛,也就是将flag每个字符转化成十进制后,再转成二进制,一个字符的二进制接后一个字符的二进制链接而成的字符串,再将这串字符串转为十进制。也就是b1 ####由除法原则我们知道,要想还 ......
fakebase 新生 SWPUCTF 2021

.Net Core 2. VS2022 + Core6.0 + Razor 添加模型

这里基本是按照微软的文档示例整理的 添加数据模型 在项目中新增Models文件夹,用于存放数据模型 新增movie类 using System.ComponentModel.DataAnnotations; namespace StandardCoreStudy.Models { public cl ......
Core 模型 Core6 Razor 2022

[NISACTF 2022]sign-ezc++

#查壳: ##64位,进IDA: ###进来后发现c++经常用的std,(当然用c++的也有可能不经常见),跟进伪代码,找输出: ####有个判断跟进Human::~Human看看: ####调用了一个方法,字符串又指向了name,跟进方法:off_4863D0: ####发现存了一个基地址:跟进基 ......
sign-ezc NISACTF 2022 sign ezc

[NISACTF 2022]string

#查壳: ##64位:进IDA: ###进来就给flag:跟进: ###一堆东西,秉承着赶时间的优良作风,只看有用的输出: ###挺简单一个随机数问题,找种子就行: ####上脚本: int main(){ srand(10086); for (int i = 1; i <= 13; i++) { ......
NISACTF string 2022

[SWPUCTF 2021 新生赛]fakerandom

#查个壳: ##没得东西:双击进去咯: ###随机序列问题: ##这里要提几点点: ###一:同一个种子下获得的再次获得的随机数是相同的 ###怎么理解这个呢,上图理解: ####能看到我们两次的随机数是完全一样的,但是如果不加random.seed(1)这一句或者将种子换了,就不一定会得到相同的数 ......
fakerandom 新生 SWPUCTF 2021

[GFCTF 2021]wordy

#查壳 ##64位,进IDA: ###你会发现,啥也没有,别急,再找找:空格切换视图: ####往下走: ####发现这里存了一堆东西:A转化成字符串: ####继续找: ####发现转化不了,看看是不是程序爆了: ###发现:是这条代码爆红了,没发现堆栈不平衡,试试nop掉: ###发现依旧没用, ......
GFCTF wordy 2021

.Net Core 1. VS2022 + Core6.0 + Razor 新建项目

VS2022 + Core6.0 + Razor Razor 比 MVC 好入门,所以从这个开始。 1. 新建项目 创建 ASP.NET Core Web App 项目 选择 .Net 6.0 项目创建成功,结构如下 正常情况下,选择Index.cshtml文件可以在浏览器中打开。 2. 项目文件 ......
Core 项目 Core6 Razor 2022

2021 Summer Petrozavodsk Camp, Day 3 IQ test (XXII Open Cup, Grand Prix of IMO)

AND 先看最小值是不是所有的子集,如果不是就无解,否则把剩下的中间塞一个最小值就好了。 submission Math 移项,平方差变成 $a_j=(k-a_i)(k+a_i)$,爆枚 $k-a_i$ 和 $k+a_i$ 就是 $O(A\ln A)$ 的。 submission Fancy For ......
Petrozavodsk Summer Grand 2021 Camp

[SWPUCTF 2021 新生赛]非常简单的逻辑题

#查壳: ##进入: ###不是很难的逻辑,浅浅来个爆破过了:(这里提醒一下,如果实在逆推不出来,可以考虑爆破,爆破应该是RE里人手一个的必备) result1 = 'v0b9n1nkajz@j0c4jjo3oi1h1i937b395i5y5e0e$i' flag1 = '' num = 0 for ......
逻辑 新生 SWPUCTF 2021

[SWPUCTF 2021 新生赛]re2

#查个壳: ##64位,运行: ###进IDA看看: ####简单加密函数,不多赘述上脚本就好: int main(){ string Des = "ylqq]aycqyp{"; string flag = ""; for (int i = 0; i < Des.size(); i++) { for ......
新生 SWPUCTF 2021 re2 re

[SWPUCTF 2021 新生赛]简简单单的解密

#拿到一个.py的文件,查个壳: ##进入看看是怎么个解密: ###挺长,感觉还有点像RC4的加密方式(这个不讨论),往下看逻辑: ####首根据输出,我们能知道,加密后的文档应该是enc,enc又是由crypt而来,crypt又是由cipher而来,而cipher又是由res而来: ###看看re ......
新生 SWPUCTF 2021

[SWPUCTF 2021 新生赛]re1

#得到.exe,先查壳: ##么得壳,64位:运行一下看看:是个字符串的比较:进IDA: ###简单的一个加密(不多解释了)上个脚本就行: Des = '{34sy_r3v3rs3}' flag = '' for i in Des: if ord(i) == 51: flag += chr(101) ......
新生 SWPUCTF 2021 re1 re

[NSSCTF 2022 Spring Recruit]easy C

#C的源代码,查个壳: ##一般都是64位,直接双击吧,换个界面,成天看IDA也不好: ###也是简单的一个异或加密,上个脚本就好了,不多说啥: Des = 'd`vxbQd' flag = '' for i in Des: flag += chr((ord(i) ^ 2) - 1) print(f ......
Recruit NSSCTF Spring 2022 easy

[SWPUCTF 2021 新生赛]简简单单的逻辑

#得到一个.py文件,一般是没壳的,不过还是要养成习惯,查个壳: ###意料之中,啥也没有,打开文件: ####给了我们一个加密逻辑,然后最后一行给了一个结果:那么就是根据上述的逻辑,反解密出flag就好了 ###分析一下上述逻辑: ###首先对list进行变化得到key的值(怎么变化不用理,因为用 ......
逻辑 新生 SWPUCTF 2021

2022蓝桥杯国A

《A填空问题》 数学前提:错排问题 结论:设C(n)为有n个人都错排了的方案数 C(n)= (n-1)(C(n-1)+C(n-2)) 阶乘结论:n! 当n>20时 会爆long long 数学前提:康拓展开 cantor 是用来求全排列中 某一个排列在整个全排列的位数 (即这个排列在全排列中是第几小 ......
蓝桥 2022

2021/5/8每日随笔

今天,用下载了matlab软件,并用matlab编写了0.618直接法编写程序,完成了实验,下午上了不一样的软件工程,玩了两节课,我第一次理解了软件工程的课,这门课好像不是要教编程,而是要教会我们怎么编程注意什么,以后工作注意什么,是在我们进入社会前的新手指导,晚上一如往常的背单词,很迷茫,背完单词 ......
随笔 2021