logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

winXP栈溢出漏洞深度学习

(因为返回地址再flag和EBP后面,要覆盖返回地址,必须先把前52个字节填满,90=NOP(空操作),CPU执行到这里什么都不做,继续往下)输入44个‘1’,填充44个字节没因为fscanf会自动在末尾加上\0,这个\0会覆盖flag的最低位,把flag从1变成0,表示验证通过了。在压到3,2参数部分的时候,要对字符串进行处理,要先把字符串写入栈内存,再把字符串的地址作为参数进行传递。调用它就能

#安全性测试#网络安全
ctfweb:php/php短标签/.haccess+图片马/XXE

先来看一下这段代码具体的作用首先,stream_wrapper_unregister函数移除了php://输入输出流,也就是我们没法用pgp://filter只r不x了然后是一个高光设计,之后代码用随机函数得到了一个随机十六个字符的文件名,在users下随机创建文件夹,再cd过去,,用于为每个访问者创建独立的临时文件夹,然后将服务器环境信息保存到该目录下的profile文件中,用于记录访问日志,最

#前端#php#开发语言
ctfweb:php/php短标签/.haccess+图片马/XXE

先来看一下这段代码具体的作用首先,stream_wrapper_unregister函数移除了php://输入输出流,也就是我们没法用pgp://filter只r不x了然后是一个高光设计,之后代码用随机函数得到了一个随机十六个字符的文件名,在users下随机创建文件夹,再cd过去,,用于为每个访问者创建独立的临时文件夹,然后将服务器环境信息保存到该目录下的profile文件中,用于记录访问日志,最

#前端#php#开发语言
dc3靶机报告

只开了一个80端口,服务是http,服务是Apache/2.4.18 (Ubuntu),操作系统是Linux 3.2 - 4.9,进入第一个,这个Beezes3 detail and files,它是joomla的模板编辑入口,可以查看,编辑模板,上传文件。注意,这里用的是https网址,所以我们需要加上一个无需检查证书直接下载的参数——--no-check-certificate。第四个:htt

#网络#web安全#linux +1
pikachu——php反序列化

五个魔法函数:__construct():创建对象时调用__destruct():对象销毁时调用__toString():当一个对象被当作一个字符时用__wakeup():对象序列化之后调用__sleep():对象序列化之前调用这一关是更基础的魔法函数在本关没有利用到,这里给一个魔法函数典型利用场景pikachu例题:先去找php后端代码,打开unser.php。

#php#网络安全
c++ · 洛谷P9241飞机降落 · 复盘

已知一组飞机的到达时间 t,可盘旋时间 d,降落所需时间 l,判断是否存在一组降落顺序,使得所有飞机都顺利降落,存在输出YES,否则输出NO;(2):递归调用dfs(x+1),尝试安排下一架函数,如果不符合条件,则回溯撤回,返回上一步方案,尝试其他的解;1.运用memset函数,把b数组的所有元素初始化为0,确保每次开始一组数据的测试的时候,b数组都是干净的;2.设置两个数组a[N],b[N],前

#c++#开发语言
c++ · 对结果二分

洛谷P2678—跳石头复盘,

#c++#开发语言#c语言 +1
数据结构5 · Stack栈复习

洛谷P1449复盘,c++,逆波兰表达式,单调栈

#数据结构#c++#蓝桥杯 +2
到底了