roarctf 2019 easy calc

【misc】[HNCTF 2022 WEEK2]calc_jail_beginner_level4(JAIL) --沙盒逃逸,python模板注入

查看附件信息 这里禁用了__import__,直接导致了help()函数和breakpoint()函数没法使用,并且还过滤了关键字符,这里考虑python模板注入,但是这里还过滤chr(),这里可以使用bytes函数 payload如下:().__class__.__base__.__subclas ......

[2019 集训队互测 Day 4]绝目编诗

题意 给出一个 \(n\) 个点 \(m\) 条边的简单无向图,判断是否存在两个长度相同的简单环。 题解 发现 环的个数超过 \(n\) 的时候,一定有两个长度相同的简单环。 当 \(m\ge 2n\) 的时候,环的个数达到了 \(n+1\),一定有两个长度相同的环。 所以 \(m\) 比较大的情况 ......
集训队 2019 Day

【HTB】Sherlocks Tracer 蓝队 easy

.pf 文件:windows 预读取文件 .evtx 文件:日志文件 $Extend:USN 日志 MFTECmd 下载:https://ericzimmerman.github.io/#!index.md Event Log Explorer 下载:https://eventlogxp.com/d ......
蓝队 Sherlocks Tracer easy HTB

IDE之VS:Visual Studio的简介(包括 VS2013、VS2015、VS2017、VS2019、VS2022)、安装、入门、使用方法之详细攻略

原文链接:https://blog.csdn.net/qq_41185868/article/details/81052119 最近开始使用vs2019,应该是最新的版本。之前都是vs2015,感觉19更智能,兼容性更好,速度也更快。详细了解下这几个版本。 1、简介: Microsoft Visua ......
VS 使用方法 攻略 简介 方法

Square-free division (easy version) 题解

题意:给定一个长度为 \(n\) 的序列,求最少能将这个序列分成多少段使得任意一段中不存在两个数的积为完全平方数。 一个小 Trick:如果两个数乘起来为平方数,可以先将每个数的平方因子除掉,然后这两个数必然相等。于是这道题被转化为了一个区间不能有相等的值,这就很典了。 设 \(pos_{a_{i} ......
题解 Square-free division version Square

【HTB】Sherlocks Logjammer 蓝队 easy

全网首发 工具:Event Log Explorer 过于简单 Task 1 问题:用户 cyberjunkie 何时成功登录他的计算机? (世界标准时间) 0、下载 下载页面:https://eventlogxp.com/download.php?s=1&u=b 免费密钥:https://even ......
蓝队 Sherlocks Logjammer easy HTB

通过vs2015、vs2019将JSON字符串自动转成实体类

第一步:将json字符串复制到剪切板 第二步:在vs里面新建个类 第三步: ......
字符串 实体 字符 vs 2015

P5660 [CSP-J2019] 数字游戏

发现 \(10^k\bmod 9=1(k\geq 0)\),当一个十进制数中仅出现 \(1\) 且数量小于 \(9\) 时可以简单地通过 \(\bmod 9\) 来计算数量。 那不是和此题完美契合? ......
数字 P5660 CSP-J 5660 2019

戴尔PowerEdge R750 机架式服务器初始安装Windows Server 2019 服务器系统

2.安装原版Windows Server2019操作系统 安装操作系统时在SSD硬盘上无法安装,错误如下: 1.在BIOS界面下检查物理磁盘是否处于online状态: 2.将“Firmware Device Order”设置为enable,并重启: 设置步骤:Vew - Main Menu - Co ......
服务器 机架式 机架 PowerEdge Windows

Qt 5.9.6+VS2019 community 环境配置

介绍 GCC minGW 安装Qt 5.9.6 安装VS2019 community 略 配置VS2019 community 在VS的管理拓展里面下载Qt visual studio tools 如果下得很慢就手动下载vsaddin ......
community 环境 2019 Qt VS

【HTB】Sherlocks Lockpick 蓝队 easy

全网首发 工具:gHydra 使用教程:https://www.secrss.com/articles/8829 Task 1 问题:请确认用于加密所提供文件的加密密钥字符串? 1、下载 ghydra(本人这是第一次接触逆向,因此需要下载工具,后面步骤可能不太规范,望大佬请喷) ghydra # 由 ......
蓝队 Sherlocks Lockpick easy HTB

SQL Server 2019 非域&非集群环境创建Always On “只读扩展”

SQLServer 2019开始支持“read-scale for an Always On availability group”,中文翻译的很别扭,是"读取缩放",繁体版翻译为“读取级别”,其特点不依赖于windows的cluster集群以及域,简化了搭建操作步骤和前置条件,与传统的availa ......
集群 环境 Always Server 2019

Access数据库查看器(Easy Access)

Access数据库查看器(Easy Access) https://xiazai.zol.com.cn/baike/528059.shtml mdb文件怎么打开 https://www.xtzjcz.com/pc/276738.html ......
Access 数据库 数据 Easy

[Codeforces] CF1744E1 Divisible Numbers (easy version)

CF1744E1 Divisible Numbers (easy version) 题意 给你四个数 \(a,b,c,d\),你需要找出一组 \(x,y\) 使得 \(a<x\leq c,b<y\leq d\) 并且 \(x\cdot y\) 能被 \(a\cdot b\) 整除,如果没有输出 -1 ......
Codeforces Divisible Numbers version 1744E

计概杂烩2019

2019期末 癌细胞体积 #include <stdio.h> double r; int main(void) { scanf("%lf",&r); printf("%.3lf",4.0*3.14159*r*r*r/3); return 0; } 寻找三角形 #include <stdio.h> ......
杂烩 2019

Hyper-V Server 2019 安装VMWare Workstation

管理员命令行运行: bcdedit /set hypervisorlaunchtype off ......
Workstation Hyper-V Server VMWare Hyper

【HTB】Sherlocks-Bumblebee 蓝队 easy

Task 1 题目:外部承包商的用户名是什么? 外部承包商通过访客 WiFi 访问了 Forela 的内部论坛,他们似乎窃取了管理用户的凭据! 通过内部论坛窃取管理用户的凭据,首先需要注册一个普通用户。通过访客 WiFi 访问,ip 肯定是内网 ip 1、进入 sqlite3 tar -zxvf i ......

P4463 [集训队互测 2012] calc 题解

Description 一个序列 \(a_1,a_2,\dots,a_n\) 是合法的,当且仅当: \(a_1,a_2,\dots,a_n\) 都是 \([1,k]\) 中的整数。 \(a_1,a_2,\dots,a_n\) 互不相等。 一个序列的值定义为它里面所有数的乘积,即 \(a_1\time ......
集训队 题解 P4463 4463 2012

Aapche Dubbo Java反序列化漏洞(CVE-2019-17564)

Aapche Dubbo Java反序列化漏洞(CVE-2019-17564) 漏洞描述 Apache Dubbo是一款高性能、轻量级的开源Java RPC服务框架。Dubbo可以使用不同协议通信,当使用http协议时,Apache Dubbo直接使用了Spring框架的org.springfram ......
序列 漏洞 Aapche 17564 Dubbo

F. 纪念品 - 2023HBUCM程序设计竞赛/CSP-J2019

题面 小伟突然获得一种超能力,他知道未来 \(T\) 天 \(N\) 种纪念品每天的价格。某个纪念品的价格是指购买一个该纪念品所需的金币数量,以及卖出一个该纪念品换回的金币数量。每天,小伟可以进行以下两种交易无限次: 任选一个纪念品,若手上有足够金币,以当日价格购买该纪念品; 卖出持有的任意一个纪念 ......
纪念品 程序设计 程序 HBUCM CSP-J

【HTB】Sherlocks-Litter 蓝队 easy

Task 1 题目:乍一看,这次攻击似乎可疑的是哪种协议? 首先查看协议统计 可以发现,QUIC 使用最多,其次是 TCP,最后是 DNS 短时间内通过大量 DNS 数据包,比较奇怪 答案:DNS Task 2 题目:我们的主机与另一台主机之间似乎存在大量流量,可疑主机的 IP 地址是多少? 可以看 ......

[极客大挑战 2019]HardSQL

SQL注入,猜测后台代码类似 SELECT id FROM table_name WHERE username=input1 AND password=input2; 发现过滤了空格比较符号和大部分函数名,但是没有过滤关键字。使用 1'OR(true)# 万能密码尝试登录,显示登录成功,判断可以进行 ......
HardSQL 2019

VS2019用InstallerProjects 打包winfrom程序带webView21

打开 VS 2019 新建一个 .NET Framework 4.7.2 的 WinForm 项目,创建后需要引用 Microsoft.Web.WebView2 包,nuget 命令如下: 重点 这里面bin里面的文件夹不会自动进来,要手动去拖 ......

[护网杯 2018]easy_tornado

题目打开后如下 welcome.txt 如下 提示是 SSTI(模板注入),此时打开了 welcome.txt 的 URL 如下:/file?filename=/welcome.txt&filehash=fe64f8b2cf23eb919623376244ff1269 打开 hint.txt 如下 ......
easy_tornado tornado 2018 easy

[CISCN2019 华北赛区 Day2 Web1]Hack World

import requests import time url ="http://b7a8c212-0f73-459e-a181-6453bed29e70.node4.buuoj.cn:81/index.php" result="" num =0 for i in range(1,60): if n ......
赛区 CISCN World 2019 Day2

[GXYCTF2019]BabySQli

题目打开如下。 题目中给了源码,源码主要部分如下。 mysqli_query($con,'SET NAMES UTF8'); $name = $_POST['name']; $password = $_POST['pw']; $t_pw = md5($password); $sql = "selec ......
BabySQli GXYCTF 2019

P5048 [Ynoi2019 模拟赛] 题解

题意 给定 \(n\) 个数,有 \(m\) 个询问,每个询问给定 \(l\) 和 \(r\),求出区间 \(l\) 到 \(r\) 中的最小众数出现次数,强制在线。 数据范围:\(n\le 500000\),空间限制:\(62.5MB\)。 思路 这道题的弱化版是 蒲公英,这道题加强的地方在于数据 ......
模拟赛 题解 P5048 5048 2019

【HTB】Sherlocks-Meerkat 蓝队 easy

Task 1 题目:我们相信我们的业务管理平台服务器已受到损害。请确认正在运行的应用程序的名称? 服务器受损,那肯定内网被打穿了,就有外网访问内网的流量 1、确定内网 IP 点击 Destination,查找内网 IP(172.31.6.44) 2、确定使用协议 首先查看是否使用 HTTP 有数据包 ......

JOISC2019 题解

Contest Link \(\text{By DaiRuiChen007}\) A. Examination Problem Link 题目大意 有 \(n\) 个二元组 \((a,b)\) 和 \(q\) 个询问 \((x,y,z)\),每个询问求满足 \(a\ge x\),\(b\ge y\) ......
题解 JOISC 2019

【HTB】 Analytics 红队 easy

1、扫描端口、服务 nmap 10.10.11.233 -sCV 2、检查网页 1)访问 10.10.11.233,失败,出现一个域名 添加进 hosts echo '10.10.11.233 analytical.htb' >> /etc/hosts 再次访问,这下就能成功访问 2)检查页面信息 ......
红队 Analytics easy HTB