2025-09-20
更新了 Ghelper 之后,电脑的凭证管理器失效了,每次重启大部分的账户都要重新登录。查询后可能是由 Windows 的一个 bug 所导致。在最近的 W10 更新中,少数计算机中的 Credential Manager 出现故障,365 名用户感到沮丧 |Technibble 论坛 — Credential Manager broken in a handful of computers in recent W1...
阅读全文
2025-09-14
web文曲星开启调试模式,有read 功能。打开hint之后得到了思路,采用路径穿越。使用
1action=command&content=%23read%20....//....//....//....//....//....//flag
serce用到了CVE-2024-2961
123456789<?phphighlight_file(__FILE__);$exp = $_GET["ex...
阅读全文
2025-09-13
online_unzipper白盒,FLASK_SECRET_KEY 在环境变量中,先构造软路由:
12ln -s /proc/self/environ testzip -y test.zip test
上传之后可以得到环境变量,伪造session ,得到admin 身份:
1234if role == "admin": dirname = request.form.get("d...
阅读全文
2025-08-16
flaskLinux系统的/proc/self/mountinfo记录当前系统所有挂载文件系统的信息。
源码中出现了
RUN mv flag.txt /flag-$(cat /dev/urandom | tr -dc 'a-zA-Z0-9' | fold -w 32 | head -n 1).txt
所以读取这个文件可以得知flag名称。flag1:4c494c4354467b
阅读全文
2025-08-03
legal snacks12345678910@app.route('/cart/add', methods=['POST'])def add_to_cart(): product_id = request.form.get('product_id', type=int) quantity = request.form.get('qua...
阅读全文
2025-06-09
注:本文中的week对应课程时间安排。
week return 1今天先把昨天剩下的列表练习做了。根据UCB的课程要求,代码不能公开。先把列表部分停一停,做做proj0——2048。难绷的是,2048的tilt机翻成”倾斜”,其实是向某个方向滑动所有方块的意思。 }
return 1 + this.rest.size(); // this ...
阅读全文
2025-05-06
本篇文章是转专业机考前抱佛脚所写,可能有点马虎和功利。
itertools 全排列和全组合combinations和permutations两者都是itertools中的函数,可以实现生成字符串、字典、列表,元组中的排列和组合后的元素,形式为元组。先从itertools中引入。
123456789from itertools import combinations,permutations# 语法为combinati...
阅读全文
2025-05-06
先放上两种做法
1234567891011121314151617181920212223242526#思路是对年代进行迭代,进行回文操作后查看日期是否合法from datetime import datetimedef judge(y,m,d): try: datetime(y,m,d) return True except ValueError: retur...
阅读全文
2025-04-27
A简单的暴力枚举
1234567cnt = 0for r in range(0,256): for g in range(0,256): for b in range(0,256): if b > g and b > r: cnt += 1print(cnt)
B当时比赛的时候卡了很久wwww,看了题解也不会。。。
C模运算的使用,...
阅读全文
2025-04-16
这周末有蓝桥杯和大英赛,抽空看看.tgctf也没什么时间看:(
webezphpfilter chain
签到12345678910<?phpclass A { public $a; public $b;}$test = new A();$test->a = null;$test->b = &$test->a; // 创建引用echo serialize...
阅读全文
1 2 下一页