原创 安恆6月月賽misc——簡單的日誌分析

分析 着眼看一下,知道是SQL盲注 看一下他的url ?id=-1 union select 1,IF(MID((select f1ag from f1ag limit 0,1),37,1)=binary('0'),1,sleep

原创 Logisim設計模型機——編制並執行程序

  前言 計算機組成原理課程設第一部分使用logisim軟件設計一個模型機器,包括但不限於CPU,主存,實現至少4條指令,在其上編織並執行一個程序(最好是循環程序)。   題目  logisim設計相應的課程設計邏輯電路。 1

原创 zip僞加密解法

前言:做過幾個僞加密的題,總結一下。先說說理論,再說說題。   背景 首先,我們來看zip文件頭協議。這裏以中文資料爲證,但是仍然建議大家去閱讀官方文檔,雖然英文讀起來有些困難。 一個 ZIP 文件由三個部分組成: 壓縮源文件數據區

原创 2019西湖論劍——一小小部分writeup

Misc: 奇怪的TTL 題目描述: 我們截獲了一些IP數據報,發現報文頭中的TTL值特別可疑,懷疑是通信方嵌入了數據到TTL,我們將這些TTL值提取了出來,你能看出什麼端倪嗎? 通過不斷嘗試找到一種正確的思路: 在TTL字段中隱藏 I

原创 Parrot OS下安裝win10實現雙系統的歷程

0x0 啓動盤製作準備 win10啓動盤在liinux系統中的製作充滿艱辛 使用Etcher for Linux 這個軟件和dd命令燒錄差不多,多數情況用來燒錄liunx的iso,win10有很大機率失敗,我沒嘗試。 使用weo

原创 2019EIS-ezjava--fastjson-1.2.47-RCE

轉載 https://github.com/CaijiOrz/fastjson-1.2.47-RCE/ fastjson-1.2.47-RCE Fastjson <= 1.2.47 遠程命令執行漏洞利用工具及方法,以及避開坑點 以

原创 安裝VMware Tools選項顯示灰色的一種解決方法

以前用virtualbox導出的ova格式的linux虛擬機,今天用vmware15導入,發現vmware tool 安裝選項顯示灰色,無法安裝,可愁死我了,找了好久解決方法,最後解決,不一定普適,可以嘗試一下。 0x0 症狀

原创 CVE-2019-14234筆記

Django JSONField/HStoreField SQL注入漏洞(CVE-2019-14234) 參考 https://www.leavesongs.com/PENETRATION/django-jsonfield-cve

原创 旅行售貨員問題回溯法筆記

旅行員售貨問題 問題描述 某售貨員要到若干城市去推銷商品,已知各城市之間的路程(旅費),他要選定一條從駐地出發,經過每個城市一遍,最後回到駐地的路線,使總的路程(總旅費)最小。 問題分析 旅行售貨員問題的解空間是一棵排列樹。對於

原创 01揹包——回溯

0x1 題目敘述 有n件物品和一個容量爲c的揹包。第i件物品的價值是v[i],重量是w[i]。求解將哪些物品裝入揹包可使價值總和最大。所謂01揹包,表示每一個物品只有一個,要麼裝入,要麼不裝入。 輸入: 第1行是揹包容量 第2行

原创 關於 東北林業大學漏洞信息管理平臺(Alpha)

0x1 關於 東北林業大學漏洞信息管理平臺(Alpha) 本平臺是一個面向校內各單位信息管理部門的漏洞報告平臺,幫助提升教育系統關聯學校、單位的信息系統安全性,爲推進教育信息化建設保駕護航。 0x2 註冊 如果您是屬於本校內的信息

原创 flask開發填坑

0x0 前言 本人在flask開發過程中遇到許多問題,在此進行記錄。希望能幫助到flask開發道路上的同學。隨手填井蓋🙃 . 0x1Target database is not up to date 如果遇到上述問題,請找到mi

原创 flask-cyblog個人博客部署文檔

flask-cyblog個人博客部署文檔 寫在前面: 使用python3.6 flask框架開發,前端框架bootstrap 使用了nix主題。 項目地址:https://github.com/Ch3nYe/flask-cyb

原创 提權學習

0x1 windows賬號關係 windows下的賬戶權限關係 System 大於 Administrator 大於 普通用戶 System 不完全包括 Administrator System 不完全包括 普通用戶 Admin

原创 ubuntu配置mysql

0x1在ubuntu安裝mysql-server sudo apt install mysql-server 安裝時需要爲默認的root用戶指定密碼 安裝完mysql-server後,mysql-client就帶了,無需單獨安裝