hook day 3.2 03

瑞吉外卖day2

员工信息分页查询 整体实现思路 前端页面发送ajax请求,将分页查询参数(page,pagesize,name)提交到服务端 服务端Controller接受页面提交的数据并调用Service查询数据 Service调用MApper操作数据库,查询分页数据 Controller将查询到的分页数据响应给 ......
day2 day

cryptohack wp day(4)

#接上题 #第五题(Modular Inverting) 在模运算中,如果我们要解决形如a * x ≡ b mod m的方程,其中a,b,m是已知整数,x是未知整数,我们可以使用扩展欧几里得算法来找到x的值。但是,如果m是一个质数,我们可以使用费马小定理来计算a的逆元,即a关于模m的倒数。 具体来说 ......
cryptohack day wp

spring 第一个例子-mian函数-03

package com.sz.model;import org.springframework.context.ApplicationContext;import org.springframework.context.support.ClassPathXmlApplicationContext;p ......
函数 例子 spring mian 03

《SQLi-Labs》03. Less 11~15

(sqli) sqli。开启新坑。 Less-11 知识点 第十一关页面发生了变化,是账户登录页面。那么注入点在输入框。 前十关使用的是 get 请求,参数都体现在 url 上,而十一关是 post 请求,参数在表单里。可以直接在输入框进行注入。 根据经验可以猜测 sql 语句。大概的形式应该是 “ ......
SQLi-Labs SQLi Labs Less 03

Day16

3.代码示例 #include<iostream> using namespace std; int main(){ int i,n,j,a[5],s; for(i=95860;;i++){ for(j=i,n=0;j>0;n++){ a[n]=j%10; j=j/10; } if(a[0]==a[ ......
Day 16

day66(2023.5.6)

1.DOM操作(一) 这是js添加class 2.DOM操作(二) test和html的区别:test a之后会变成字符串,而html a会变成超链接 运行结果: 3.DOM操作(三) 运行结果: 运行结果: 运行结果: 运行结果: 4.DOM操作(四) 先用js实现 运行结果: 运行结果: 运行结 ......
2023 day 66

Day_07

用户管理中心 django写离线脚本 非web运行时的一个或者几个py文件 探讨业务(表结构) 价格策略 用户和价格策略的关联关系 基于腾讯的对象存储COS存储数据 项目参与者 创建表结构 models.py class UserInfo(models.Model): username = mode ......
Day 07

DAY3

ikuai 初始密码 admin/admin 默认没有开启dhcp 自动获取ip,需要手动配置IP ikuai 配置两块网卡 外网使用nat模式 内网使用仅主机模式 win系统使用仅主机模式 镜像安装后应设置IP地址 与本机IP差别不大 最后一位改变即可 q即可退出程序 进入之后即可重新设置账户密码 ......
DAY3 DAY

系统集成03-文本编辑器

系统集成03-文本编辑器 文本处理是操作系统对文件管理的基础操作,文本编辑器是计算机软件中的一种,主要用来编写和查看文本文件。不同的文件编辑器有不同的辅助功能。 1 Linux常用文本编辑器介绍 文本编辑器是操作系统基础的功能软件之一。根据使用环境的不同,Linux的文本编辑器有很多类型 常见的Li ......
编辑器 系统集成 文本 系统 03

【JVM 堆 03】

一、堆的细分内存结构 1、Java 8 及之后堆内存逻辑上分为三部分:新生区+养老区+元空间 Young Generation Space 新生区 Young/New 又被划分为Eden区和Survivor区 Tenure Generation space 养老区 Old/Tenure Meta S ......
JVM

WEB|[CISCN2019 华北赛区 Day1 Web1]Dropbox

注册帐号登录 存在文件上传点,抓包上传文件,修改Content-Type后可以上传代码文件,但是后缀会变为图片后缀 上传文件后有文件下载功能 抓包发现filename直接曝露在内容中,试试下载其他文件,发现存在任意文件下载漏洞 将已知文件都下载下来 文件源码 login.php <?php sess ......
赛区 Dropbox CISCN 2019 Day1

WEB|[CISCN2019 华北赛区 Day1 Web2]ikun

访问页面注册帐户登录,提示要买到lv6,翻了好几页发现没得lv6的商品,写个脚本跑看看lv6商品在第几页 import requests i = 0 while True: i += 1 url = 'http://40902fee-e0e5-4d7a-8b38-b16b5f97549b.node4 ......
赛区 CISCN 2019 Day1 Web2

WEB|[CISCN2019 华北赛区 Day1 Web5]CyberPunk

看到有登录框想到可能存在注入,但是对每个页面都测试了并没有结果,看有提交订单页面和查询订单页面猜测可能会有二次注入,但是没有源码不好测试,然后查看网页源码也没发现什么 看了下别人的wp,源码最后有提示<!--?file=?-->,可能存在文件包含,这个确实没有想到 </body> </html> < ......
赛区 CyberPunk CISCN 2019 Day1

WEB|[CISCN2019 总决赛 Day2 Web1]Easyweb

有登录框可能有注入,查看源码有一个图片链接id直接曝露出来也了可能有注入 查看robots.txt文件,提示有备份文件,尝试已知php文件,得到image.php.bak备份文件 image.php源码 <?php include "config.php"; $id=isset($_GET["id" ......
总决赛 Easyweb CISCN 2019 Day2

蓝桥杯题单day1【题目】

题目 (按顺序) bfs + dfs https://www.luogu.com.cn/problem/P1162 https://www.luogu.com.cn/problem/P1378 https://www.luogu.com.cn/problem/P8644 https://www.la ......
蓝桥 题目 day1 day

day 21 换分币

1.设X,Y,Z; 2.得到条件10*X+*Y+Z=50; 3.根据条件进行遍历; #include<iostream> using namespace std; int main(){ for(int x=0;x<=5;x++){ for(int y=0;y<=10;y++){ int z=50- ......
分币 day 21

瑞吉外卖day1

项目整体介绍 项目介绍 本项目(瑞吉外卖)是专门为餐饮企业(餐厅、饭店)定制的一款软件产品,包括系统管理后台和移动端应用两部分。其中系统管理后台主要提供给餐饮企业内部员工使用,可以对餐厅的菜品、套餐、订单等进行管理维护。移动端应用心主要提供给消费者使用,可以在线浏览菜品、添加购物车、下单等。本项目共 ......
day1 day

day1 hadopp安装与使用-前期准备【上】

【OS】先说明一下,本人正处于大二下,之前一直学的又水又混乱,突发奇想开个博客来记录一下方便自己日后回顾。所写皆为本人自己查阅资料or询问老师所得,非官方,不保熟,路过的家人们可以和我多多探讨,在上手时还是建议参考大佬的帖子。完毕! 【参考教材】大数据基础编程、实验和案例教程 【正文】 一.前期准备 ......
前期 hadopp day1 day

Day15

3.代码示例 #include<iostream> using namespace std; int main(){ int i,j,s=11; for(i=4;i>0;i--){ s=(s+1)*(i+1)/i-1; } cout<<"鱼缸中共有"<<s<<"条鱼"; return 0; } 4. ......
Day 15

cryptohack wp day(3)

#第二节模运算 第一题( GCD ) 在做这道题前,了解下欧几里得算法: 欧几里得算法,也叫辗转相除法,用于求解两个非负整数a和b的最大公约数(Greatest Common Divisor, GCD),即能够同时整除它们的最大正整数。 算法的基本思想是,通过不断求解a和b的余数的最大公约数,最终可 ......
cryptohack day wp

DAY2

day2 ip地址的划分 ip地址范围:0.0.0.0~255.255.255.255 32位二进制:(计算机有个程序员类型可以进行进制转换) 0 1 0 1 2 3 4 5 6 7 8 9 十进制的5 在二进制里是0101 1650=1*10^3+6*10^2+5*20^1+0*10^0=1650 ......
DAY2 DAY

day 20 马克思手稿中的数学题

1.有男人,女人,小孩分别为X,Y,Z; 2.满足X+Y+Z=30;3*X+2*Y+Z=50; 3.循环遍历得出解 #include<iostream> using namespace std; int main(){ printf("男人 女人 小孩\n"); for(int x=0;x<=10; ......
数学题 手稿 数学 day 20

cryptohack wp day (2)

###接着昨天的题目 #第五题 看题目,一道简单的xor题,就是将“label中每个字符与13进行异或处理”,直接上代码: s="label" result = "" for i in s: result+=chr(ord(i)^13) print(result) 或者按照题目所说,用pwntool ......
cryptohack day wp

day42| 416

416. 分割等和子集 题目简述: 给你一个 只包含正整数 的 非空 数组 nums 。请你判断是否可以将这个数组分割成两个子集,使得两个子集的元素和相等。 思路: 1. 转换为能否从数组中找出一些数字,使得这些数字的和恰好等于数组总和的一半,变成0-1背包问题 2. 根据数组的长度n判断数组是否可 ......
day 416 42

day41| 342+96

343. 整数拆分 题目简述: 给定一个正整数 n ,将其拆分为 k 个 正整数 的和( k >= 2 ),并使这些整数的乘积最大化。 返回 你可以获得的最大乘积 。 思路: 1. 当n>2时,正整数n可以被拆分成至少两个正整数的和。 2. 令x是拆分出来的第一个整数,则剩余部分n-x可以不拆分,也 ......
day 342 41 96

《渗透测试》WEB攻防-通用漏洞&文件上传&js验证&mime&user.ini&语言特性 2022 Day31

1、文件上传-前端验证 2、文件上传-黑白名单 3、文件上传-user.ini妙用 4、文件上传-PHP语言特性 前置: 后门代码需要用特定格式后缀解析,不能以图片后缀解析脚本后门代码(解析漏洞除外) 如:jpg图片里面有php后门代码,不能被触发,所以连接不上后门 #详细点: 1、检测层面:前端 ......
amp 漏洞 特性 语言 文件

全屏Hooks

/** * 全屏Hooks * @param {*} fullScreenEle 全屏的元素 * @returns */ export const useFullScreen = ({ fullScreenEle = document.documentElement }) => { /** * 遍历 ......
Hooks

day65(2023.5.5)

1.关于jQuery 2.jQuery简介 3.体验jQuery 使用js修改内容 运行结果: 使用jQuery修改内容 运行结果: 4.jQuery版本说明 5.选择器之基础选择器(一) 用js实现 运行结果: 用jQuery实现 运行结果: 6.选择器之基础选择器(二) 用js来实现 注释1后, ......
2023 day 65

云原生学习笔记-DAY3

etcd进阶和K8s资源管理 1 etcd进阶 1.1 etcd配置 etcd没有配置文件,配置是从serivce文件里面加载参数实现的 1.2 etcd选举机制 1.2.1 选举简介  etcd基于Raft算法进行集群角色选举,使用Raft的还有Consul、InfluxDB、kafka(KRa ......
笔记 DAY3 DAY

OpenResty学习笔记03:深入体验WAF

一. WAF概况 二. Lua介绍 三. 文件说明 四. 引用关系 五. 测试 & 体验 六. 本篇总结 ......
OpenResty 笔记 WAF