ICode9

精准搜索请尝试: 精确搜索
  • KnightCTF WEB2022-02-09 15:03:22

    前言 不难,就是fuzz和脑洞有点多 Do Something Special 按钮点击发现url转到 /gr@b_y#ur_fl@g_h3r3! ,# 明显不对,将其urlencode转码为%23访问出现flag Flag:KCTF{Sp3cial_characters_need_t0_get_Url_enc0ded} My PHP Site 文件包含,可以利用伪协议读源码,也可以直接打pearcmd.p

  • Nginx中proxy_pass的斜杠(/)问题2022-02-08 09:31:42

    Nginx的官网将proxy_pass分为两种类型: 一种是只包含IP和端口号的(连端口之后的/也没有,这里要特别注意),比如proxy_pass http://localhost:8080,这种方式称为不带URI方式; 另一种是在端口号之后有其他路径的,包含了只有单个/的如proxy_pass http://localhost:8080/,以及其他路径,比如proxy

  • Python——break、continue、pass语句作用2022-02-05 15:33:08

     break、continue、pass break语句可以跳出for和while循环体 continue语句跳过当前循环,直接进行下一轮循环 pass是空语句,一般用做占位语句,不做任何事情  

  • 流程控制(简单回顾)2022-02-04 22:04:18

    一、条件语句: if 条件:    pass if 条件:    pass else:    pass   if 条件:    pass elif 条件:     pass elif 条件:     pass else:    pass   二、嵌套语句  循环语句:    while:1.初始值 2.条件(结束)3.变量改变    while True: (当不确定循环多少次,用此格式完成

  • python系列教程148——pass,break,continue2022-02-03 19:30:26

    朋友们,如需转载请标明出处:https://blog.csdn.net/jiangjunshow 声明:在人工智能技术教学期间,不少学生向我提一些python相关的问题,所以为了让同学们掌握更多扩展知识更好地理解AI技术,我让助理负责分享这套python系列教程,希望能帮到大家!由于这套python教程不是由我所写,所以不如

  • Python—入门例程(持续更新)2022-02-03 19:30:11

    目录 01-猜拳游戏 if语句多分支,多条件的演练 02-九九乘法表 while循环嵌套  03-打印三角形 while循环嵌套 01-猜拳游戏 if语句多分支,多条件的演练 #person-人 computer-计算机 #导入模块 import random computer=random.randint(0,2)#计算机产生随机数 person=int(input("请出

  • headfirsh设计模式——抽象工厂模式例子2022-02-02 16:01:45

    """ 抽象工厂模式 """ class PizzaIngredientFactory(object): def __init__(self): pass def createDough(self): pass def createSauce(self): pass def createCheese(self): pass def createVeggies(self): pass def create

  • Python代码规范笔记2022-02-01 14:03:05

    Python代码规范笔记 1. 代码格式 - 缩进 使用4个空格 - 行宽 每行不超过80个字符(特殊情况不超过120) 以下情况除外: 长的导入模块语句 注释里的URL(在注释中,如果必要,将长的URL放在一行上) - 引号 代码中多用单引号 自然语言使用双引号 正则表达式双引号 文旦注释三引

  • CodeQL分析python代码1-python代码的基本查询2022-01-26 18:05:29

    前言 我们已经学习了QL的基础语法,已经可以对问题进行简单的查询了。但对于某一种特定的语言,以我们现在的基础还是不能对其项目代码进行清晰描述。 比如,我们想要获取python编写的flaskweb应用中可能存在SSTI漏洞的点 from flask import Flask from flask import request from flask

  • 学生管理系统之主界面的生成2022-01-22 15:31:08

    主界面设计的基本框架代码实现 def main(): #定义main函数 while True: menm() choice=int(input('请选择')) if choice in [0,1,2,3,4,5,6,7]: #判断输入的数字,进入相应的功能 if choice == 0: answer=input('您确

  • md5、sha1弱比较,md5($pass,true)总结2022-01-21 23:02:04

    ------------恢复内容开始------------ md5、sha1弱比较,md5($pass,true)绕过 一、md5、sha1弱比较 1.md5 $a = $GET['a'];$b = $_GET['b'];​if($a != $b && md5($a) == md5($b)){...} 一般遇到这种情况,都可以用md5的弱比较绕过 部分字符串md5加密之后为0exxxx的格式,相当于0的xx

  • 每日一题(2020年C/C++ B组第二场省赛第六题编程题)2022-01-21 10:34:03

    这里是蓝桥杯历年的题目,欢迎关注公众号“放码过来呀” 题目名称:成绩统计 题目描述: 小蓝给学生们组织了一场考试,卷面总分为100分,每个学生的得分都是一个0到100的整数。如果得分至少是60分,则称为及格。如果得分至少为85分,则称为优秀。请计算及格率和优秀率,用百分数表示,百分号前

  • 域渗透PTT票据传递攻击(Pass the Ticket)2022-01-21 09:59:19

    文中主要讲解内网域环境,通过学习掌握域环境,更快知晓内网工作原理。本次实验环境靶场来自于暗月(moonsec)师傅,文中内容全由个人理解编制,若有错处,大佬勿喷,个人学艺不精;本文中提到的任何技术都源自于靶场练习,仅供学习参考,请勿利用文章内的相关技术从事非法测试,如因产生的一切不

  • Upload-labs-文件上传(1-10)2022-01-20 19:32:24

    文章目录 前言Pass-01-js绕过Pass-02-文件类型绕过Pass-03-其他可解析类型绕过Pass-04-上传.htaccess文件绕过方法一:方法二: Pass-05-.user.ini.绕过方法一:方法二: Pass-06-后缀大小写绕过即可Pass-07-空格绕过Pass-08-点绕过Pass-09-::$DATA文件流特性绕过Pass-010-多点和空

  • J2534-1 OCT 2015 Pass-Thru笔记(1-4)2022-01-19 13:32:17

    1       范围定义 本SAE推荐规程用于描述用于连接标准PC和车辆之间的标准化接口。 针对2004年以后车型,本接口设计目的在于启用与排放模块相关的重新编程。接口由本文档定义的软硬件设备支持所组成,预期车辆制造商提供控制该Pass-Thru接口的软件应用程序,以执行实际的重新编程

  • Python学习小结22022-01-17 20:34:17

    四、if语句 1、条件测试 检查是否相等car == 'bmw',Python中检查是否相等时区分大小写; 检查是否不相等car != 'bmw'; 比较数值age == 18, age < 20, age >= 20; 检查多个条件 and, or; 检查特定值是否包含在列表中:'bmw' in cars; 检查特定值是否不包含在列表中:'bmw' not in ca

  • python学习笔记32022-01-16 22:32:01

    复习: 关键字(保留字)33个 and  as  assert break class  continue  del  def elif  else  except finally  False  for  from globle import  in  is  if lambda not  None  nonlocal or pass raise  return try  Ture while  with yield   第

  • javaweb用户注册登录页面练习--只实现添加功能2022-01-14 16:33:58

    项目设计流程 业务流程 一个业务都是从后到前,首先第一步:设计数据库–dao–service(调用多个dao)–servlet(接受用户请求,做出响应)--------HTML(JSP技术) table-->model-->dao(jdbc)-->web-->servlet-->service 数据库创建 项目目录结构 实体类 UserModel package com.situ.info

  • nginx 配置例子2022-01-13 15:34:40

    nginx 配置 配置文件上传大小 client_max_body_size 40m; 保存后 nginx -s reload 后还是不行, 解决:采用taskkill /f /im nginx.exe命令杀死进程,再stat nginx 就行了。。。 配置vue server { listen 8192; server_name suncereltd.6655.la; client_max_

  • Linux 随机生成密码2022-01-13 14:00:20

    .生成随机密码(urandom版本) #!/bin/bash #Author:丁丁历险(Jacob) #/dev/urandom文件是Linux内置的随机设备文件 #cat /dev/urandom可以看看里面的内容,ctrl+c退出查看 #查看该文件内容后,发现内容有些太随机,包括很多特殊符号,我们需要的密码不希望使用这些符号 #tr -dc '_A-Za-z0-9

  • Nginx 代理设置 proxy_pass2022-01-11 13:34:27

    Nginx网关设置 欢迎使用Markdown编辑器 欢迎使用Markdown编辑器 修改nginx.conf worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; #

  • 多测师肖老师__python语句判断182022-01-07 10:34:12

    python中的语句   一、if语句 (1)单分支: 格式: if 判断条件     执行语句块1 else:    执行语句块2 备注:判断条件 if中可以使用比较运算符 >,<,!=,==,>=,<= 在学习自动化中可以用if语句断言, 案例1: a=10if a != 10: print("你中奖了")else: print("谢谢惠顾")案例2: name=inpu

  • Pass-10(". .")2022-01-06 16:33:45

    第十关,是. .绕过 具体原因是这一行代码: 上传一个shell.php. .  (点 空格  点) img_path = UPLOAD_PATH.'/'.$file_name; 再上传shell.php. .会发生三个过程 1、根据函数,文件最后一个"." 被删除 2、根据函数,文件的空格会被删除 3、上传文件成功,发生注入 查看源码       绕

  • Nginx proxy_pass使用$host变量【转】2022-01-06 11:34:16

    亲戚公司是做SAAS的电商系统,有一个需求,需要通过客户的域名访问托管在阿里云OSS中该域名文件夹下的资源。比如用户访问的http://mall.shop.com/base.css,其实是访问 http://aliyun-oss.aliyuncs.com/mall.shop.com/base.csshttp://www.mall.com/banner.jpg,其实是访问http://aliyun

  • Nginx中proxy_pass的斜杠问题2022-01-06 09:00:11

    Nginx中proxy_pass的斜杠问题 - 简书 (jianshu.com) server { listen 80; server_name localhost; location /api1/ { proxy_pass http://localhost:8080; } # http://localhost/api1/xxx -> http://localhost:8080/api1/xxx locati

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有