拿到题 通过查看网页源代码发现index.txt 通过index.txt我们获得了后端的源代码 我们可以通过我画出来的这两个重要的信息得知 第一个sql查询语句没有任何过滤说明存在SQL注入漏洞。 第二个我画出的代码就是我们要获得flag的核心 if (($row[pw]) && (!strcase ...
分类:
Web程序 时间:
2019-07-11 12:20:55
阅读次数:
128
defmodule My do defstruct password: "", apassword_hash: "", aencrypted_password: "" end m = %My{ :password => "123", :apassword_hash => Bcrypt.hash_pw... ...
分类:
其他好文 时间:
2019-06-30 17:13:53
阅读次数:
118
高清PDF,带书签 Django企业开发实战 高效Python Web框架指南Django企业开发实战 高效Python Web框架指南Django企业开发实战 高效Python Web框架指南gACkM793118 点击链接访问: https://fgk.pw/i/gACkM793118 ...
分类:
编程语言 时间:
2019-06-19 14:58:42
阅读次数:
242
CREATE TABLE `test_user` ( `id` int(11) unsigned NOT NULL AUTO_INCREMENT, `name` char(25) DEFAULT '' COMMENT '用户名', `pw` char(32) DEFAULT '' COMMENT ' ...
分类:
数据库 时间:
2019-04-17 20:53:13
阅读次数:
340
下载pscp https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html 放在Windows的c:windows/system32下 pscp.exe -l root -pw "KJdsnhjg" -r "c:\test0327.tx ...
关于display相关的一些内容—lvds接口lvds接口《显示lvds–LVDS接口分类,时序,输出格式.docx》需要注意的是,lvds设置的时钟频率是像素时钟频率,即(H_PW+H_BP+H_VD+H_FP)(V_PW+V_BP+V_VD+V_FP)fps。经验:所以出现屏幕闪烁严重,而且是一线一线的花屏,那么一定要注意clock,测量一下,看看频率对不对。不要光相信软件设置是多少,实际硬件
分类:
其他好文 时间:
2019-03-24 00:24:27
阅读次数:
201
在linux操作系统中, /etc/passwd文件中的每个用户都有一个对应的记录行,记录着这个用户的一下基本属性。该文件对所有用户可读。 而/etc/shadow文件正如他的名字一样,他是passwd文件的一个影子,/etc/shadow文件中的记录行与/etc/passwd中的一一对应,它由pw ...
分类:
系统相关 时间:
2019-03-21 21:41:14
阅读次数:
283
Linux目录结构: ps -ef:任务管理器 ifconfig: 查看ip ping : 测试与目标主机的连通性,ctrl+c停止 目录指令: ll:列出当前目录下的文件信息 ls -al : 列出当前目录下的文件信息(包含隐藏文件) ll /bin/: 列出根目录下的bin目录下的文件信息 pw ...
分类:
系统相关 时间:
2019-01-13 20:02:05
阅读次数:
281
安装putty,将pscp.exe移到 C:\Windows\System32 目录下。 在cmd 中执行,pscp -l rot -pw [password] -ls [ip]:/opt 查看目录 传输文件 pscp 本地文件目录 用户名@[ip]:/opt 例如 pscp f:\demo\tar ...
import imaplib import email from email.header import decode_header import datetime if __name__ == '__main__': username = 'XXX@XXX' pw = 'XXXX' imapadd... ...
分类:
编程语言 时间:
2019-01-02 12:40:57
阅读次数:
177