NOT

第二十六次打靶

靶机介绍 1)靶机地址:https://download.vulnhub.com/darkhole/darkhole_2.zip 2)靶机难度:高 3)打靶目标: 取得 root 权限 + 2Flag 4)涉及攻击方法:主机发现、端口扫描、信息收集、Git 库泄漏、源码分析、SQL注入、本地端口转发 ......

十一、网络编程

一、网络编程概述 计算机网络: 是指将地理位置不同的具有独立功能的多台计算机及其外部设备,通过通信线路连接起来,在网络操作系统,网络管理软件及网络通信协议的管理和协调下,实现资源共享和信息传递的计算机系统。 网络编程: 就是用来实现网络互连的不同计算机上运行的程序间可以进行数据交换。 二、网络模型 ......
网络编程 网络

crypto6-12(crypto0)+萌新赛签到题、萌新密码2

crypto6 U2FsdGVkX1开头可能为rabbit加密,并且密码为Rabbit,直接将文字符号去掉即可 crypto7 okok编码直接用brainfuck解密 crypto8 和第七题差不多,同样要使用brainfuck,点击brainfuck to text就可得出答案 crypto9 ......
crypto crypto6 crypto0 12

萌新中的杂项1-6+8、misc入门5-7

杂项1 题目直接给出了flag misc2 下载之后一直点进去会以png的形式出现一张图片,将该文件另存为或者用记事本打开,点进去翻到最下面会出现lag{ctfshow_im_coming},这时再加一个f就ok了 misc3 该题由题目就可以大致知道答案,银行密码为6位,提到了生日和小五,密码就一 ......
杂项 misc

免root修改手机imei的技术原理是什么?如何实现的?hook吗

在过去,修改手机IMEI(International Mobile Equipment Identity)通常需要Root权限,这给用户带来了一些不便,也存在一定的安全风险。然而,近年来,一些技术爱好者提出了一种免Root修改手机IMEI的方法,通过技术手段实现这一功能,而无需获取系统的超级用户权限 ......
原理 手机 技术 root imei

汇编- LAHF和SAHF指令

LAHF LAHF(将状态标志装入到AH) 指令将EFLAGS寄存器的低字节复制到AH。被复制的标志有:符号标志、零标志、辅助进位标志、奇偶标志及进位标志。 .386 .model flat,stdcall option casemap:none .data saveflags BYTE ? Exi ......
指令 LAHF SAHF

Linux简单操作

bash shell 介绍和使用 什么是Bash shell(壳) 是一个命令解释器,就是一个软件 执行就是bash,可以在里面输入命令,做交互,exit退出 能干什么 原来在windows上点点点完成的是,它都能做到 使用Shell实现对Linux系统的大部分管理,例如: 1.文件管理(文件创建, ......
Linux

分享一个神器,可以永远告别chromedriver和chrome浏览器版本不匹配、爬虫无法运行的问题

一、下载地址:介绍地址:https://pypi.org/project/chromedriver-py/ 下载安装:pip install chromedriver-py 二、介绍 chromedriver-py 是一个Python包,提供了一个简单的接口,用于在Python项目中下载和使用Goo ......
爬虫 神器 chromedriver 浏览器 版本

缺省源

VSCode.json: { "workbench.colorTheme": "Default High Contrast Light", "files.autoSave": "afterDelay", "files.autoSaveDelay": 10, "editor.cursorBlinkin ......

11.10

今天下雪了 学习了Javaweb基础,增加操作,今天代码如下 package dao;import bean.Bean;import utils.DBUtils;import java.sql.Connection;import java.sql.PreparedStatement;import j ......
11.10 11 10

解决:tcpdump -w xxxxx.cap 提示 Permission denied

出现的如题所示问题。经过多次调试查找资料 ,找到了一种好用的方法。 解决方案1:我们只需进入 /tmp 所在的目录下,然后执行tcpdump命令即可解决。例如: 解决方案2: 将文件写入指定目录下,正常是可以利用参数 -w 将采集的文件写入指定的文件目录下,但是往往会出现如上图所示的错误。这时,我们 ......
Permission tcpdump denied xxxxx cap

基于 three.js 加载器分别加载模型

点击查看代码 /** * 参数:模型文件路径,成功回调函数 * * 基于 three.js 加载器分别加载模型 * * 全部加载后通过回调函数传出打印 */ import { FBXLoader } from 'three/examples/jsm/loaders/FBXLoader.js' imp ......
模型 three js

Vue源码学习(十六):diff算法(三)暴力比对

好家伙,这是diff的最后一节了 0.暴力比对的使用场景 没有可复用的节点:当新旧虚拟 DOM 的结构完全不同,或者某个节点不能被复用时,需要通过暴力比对来创建新的节点,并在真实 DOM 上进行相应的插入操作。 0.1.例子一: // 创建vnode let vm1 = new Vue({ data ......
算法 源码 暴力 diff Vue

11.10 模拟赛小记

特附今日闲话。 100+95+0+20. A.数字操作(num) 赛时其实是看了一下样例和数据范围的一档说均为质数,无端的想到 gcd 于是就秒掉了。 其实因为这个减数、统计不重复的过程就类似于辗转相除吧。然后就没了。没什么说的,存一下码好了。 #include<bits/stdc++.h> usi ......
模拟赛 小记 11.10 11 10

Java登陆第三天——SQL之DQL

SQL语句 SQL概括起来可以分为以下四组。(都是SQL,因为功能的不同,为了更好学习划分了类别) DDL——数据定义语言。用于定义数据的结构。 指的是增,删,改数据库 DML——数据操作语言。用于检索或修改数据。 指的是增,删,改数据 DQL——数据查询语言。用于查询各种形式的数据。 指的是查询数 ......
Java DQL SQL

nfls 11.10挂分日记

今天老老实实写了对拍,但是还是挂分了。 T1 数论分块,学了一下双指针的写法,我那个写法又对于大肠选手直接 T 飞了。 没注意到这个数据其实很大概率都是全部输出 0,在没有精心构造的情况下几乎全都跑挂了。 T2 一个最短路的变形题目,每个行每个列跑一个最短路就好了,将关键点之间连边,然后跑就行了。 ......
日记 11.10 nfls 11 10

代码写的都队-数据库设计心得博客

指导老师:刘琴 项目:基于隐私保护的众包系统 组名:代码写的都队 组员:李明胜、桑健康、刘豪奇、杜洋、史涛、夏金茗 作者:桑健康 我们的项目是基于隐私包含的众包系统。在设计之前,我们先把需求搞清楚。 业务需求 雇主能发布需求,工人能接单,完成任务。哈哈,听上去还挺简单的,但涉及到雇主取消需求,雇主取 ......
心得 代码 数据库 数据 博客

使用IO流写一个随机点名程序

前言 最近学习了关于IO流的一些知识点,但是应用还不够,所以今天做个简单案例: 随机创建名字导入文件中: package ioandcollection; import java.io.BufferedWriter; import java.io.FileWriter; import java.io ......
程序

数学

邱老师的数学。 幻方入门 先把这个幻方画出来 \[x_1\qquad x_2 \qquad x_3 \]\[x_4\qquad x_5 \qquad x_6 \]\[x_7\qquad x_8 \qquad x_9 \]方便起见,下面记 \(f(m) = 10-m\) ,记 \(dis(n,m)\) ......
数学

APISIX源码安装问题解决

官网手册的安装语句: curl https://raw.githubusercontent.com/apache/apisix/master/utils/install-dependencies.sh -sL | bash - 执行 install-dependencies.sh 报如下错误: Tr ......
源码 APISIX 问题

AtCoder Beginner Contest(abc) 322

B - Prefix and Suffix 难度: ⭐ 题目大意 给定两个字符串t和s, 如果t是s的前缀则输出1, 如果是后缀则输出2, 如果都是则输出0, 都不是则输出3; 解题思路 暴力即可; 神秘代码 #include<bits/stdc++.h> #define int l1ng l1ng ......
Beginner AtCoder Contest 322 abc

Measures against air pollution

China has taken a series of measures to address air pollution, including: Reduce pollution sources: Strengthen pollution control in key industries suc ......
pollution Measures against air

原型污染

使用不可信的数据,通过调用不安全的递归函数来暴露默认原型 原型污染:基础 什么是原型污染? 原型污染是一种针对JavaScript运行时的注入攻击。通过原型污染,攻击者可以控制对象属性的默认值,从而篡改应用程序的逻辑并可能导致服务被拒绝,甚至在某些极端情况下远程执行代码。 现在,你是不是满脑子充满了 ......
原型

关于asyncio.create_task异步并发执行的研究

关于asyncio.create_task异步并发执行的研究 # 不在乎结果版本 async def do_some_thing(a, b): time.sleep(3) print(f"{datetime.datetime.now()} handle do_some_thing with a:{a ......
create_task asyncio create task

measures to mitigate marine pollution

Reduce marine pollution by limiting the waste material. Stop using plastic-made material to save marine life and our environment. Clean the sea beache ......
pollution measures mitigate marine to

Django3

数据的增删改查 如何创建表关系 Django框架的请求生命周期流程图 路由曾 无名分组 有名分组 ———————————————————————————————————————————————————————————————————————————————————————————————————— ......
Django3 Django

第8次作业-事物的的例子实现及演示

这个作业属于哪个课程 https://edu.cnblogs.com/campus/uzz/cs3 这个作业要求在哪里 https://edu.cnblogs.com/campus/uzz/cs3/homework/13102 这个作业的目标 第8次作业-事物的的例子实现及演示 一.题目 【例6-2 ......
例子 事物

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第九周学习笔记

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第九周学习笔记 一、任务要求 自学教材第6章,提交学习笔记(10分),评分标准如下 1. 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4 ......
20211325 笔记 系统 信息 2023

258-各位相加-归根到底是数学

给定一个非负整数 num,反复将各个位上的数字相加,直到结果为一位数。返回这个结果。 示例 1: 输入: num =38 输出: 2 解释: 各位相加的过程为: 38 --> 3 + 8 --> 11 11 --> 1 + 1 --> 2 由于 2 是一位数,所以返回 2。 class Soluti ......
数学 258

Java中的接口

注意:接口中的成员变量与成员方法默认权限都是public 例子 接口 public interface _173Animal { //接口中的变量,默认是常量,并且自动加了static、final关键字 public static final int code1=200; public final ......
接口 Java