原创 upload-labs(下)11~20

Pass-11 源碼: $is_upload = false; $msg = null; if(isset($_POST['submit'])){ $ext_arr = array('jpg','png','gif');

原创 GXYCTF2019WP

[GXYCTF2019]Ping Ping Ping 記得XCTF有道相似題型,當時一看到這題就想起來了,但是寫payload的時候多打了個空格。。。試了好多次後沒發現,還以爲我思路錯了。。。 題目讓我們ping ip 127.

原创 PTA7-13 拯救007 (25分)DFS

題目 在老電影“007之生死關頭”(Live and Let Die)中有一個情節,007被毒販抓到一個鱷魚池中心的小島上,他用了一種極爲大膽的方法逃脫 —— 直接踩着池子裏一系列鱷魚的大腦袋跳上岸去!(據說當年替身演員被最後一

原创 pta-7-49 前t個組合結果 (25分)DFS

題目 組合結果 找出從自然數1、2、… 、n(0<n<=30)中任取r(0<r<=n)個數的組合,輸出其中前t個組合結果。 輸入格式: 在一行中輸入n、r、t(1<=t<=C(n,r))。 輸出格式: 按特定順序輸出前t個組合結

原创 hexo-next搭建配置以及坑點(一)

Hexo 是高效的靜態站點生成框架,她基於 Node.js。 通過 Hexo 你可以輕鬆地使用 Markdown 編寫文章,除了 Markdown 本身的語法之外,還可以使用 Hexo 提供的 標籤插件 來快速的插入特定形式的內容

原创 [RoarCTF 2019]Easy Java

WEB-INF主要通過找到web.xml文件,推斷class文件的路徑,最後直接class文件,在通過反編譯class文件,得到網站源碼 首先看到一個頁面,點擊下help看看啥情況。 發現輸出一串 java.io.FileNo

原创 Spring-boot-jar maven打包以及內外部tomcat

Spring Boot目前流行的java web應用開發框架,相比傳統的spring開發,spring boot極大簡化了配置,並且遵守約定優於配置的原則即使0配置也能正常運行,這在spring中是難以想象的。spring boo

原创 2019SUCTF EasyWeb

open_basedir+異或+.htaccess function get_the_flag(){ // webadmin will remove your upload file every 20 min!!!!

原创 hexo-next搭建配置以及坑點(二)

要使用 git 工具首先要配置一下SSH key,爲部署本地博客到 Github 做準備。 謝謝!有些細節網上內容比較多,不在闡述具體講一些我在網上難以搜到的坑點。具體可以私聊我,知無不言。歡迎和我個人博客互加友鏈!!! 陳子都

原创 java-poi導出execl,以及亂碼問題

Apache POI 是用Java編寫的免費開源的跨平臺的 Java API,Apache POI提供API給Java程式對Microsoft Office格式檔案讀和寫的功能。 Apache POI Apache POI 是創

原创 Spring-boot框架-Cookie使用

Spring Boot是一個簡化Spring開發的框架。用來監護spring應用開發,約定大於配置,去繁就簡,just run 就能創建一個獨立的,產品級的應用。 我們在使用Spring Boot時只需要配置相應的Spring B

原创 2019UNCTF checkin

Node.js是一個Javascript運行環境(runtime environment),Node.js不是一個JavaScript框架,Node.js是一個讓JavaScript運行在服務端的開發平臺,它讓JavaScript