• 2024-11-11[ACTF2020 新生赛]Exec
    打开页面如下:直接输入127.0.0.1,ping完没反应,猜测可能是命令执行,尝试使用管道符|,输入命令127.0.0.1|ls,有回显尝试往上查找目录,1270.0.1|ls../../../发现flag目录。直接使用cat命令查看,1270.0.1|cat../../../flag
  • 2024-11-11[ACTF2020 新生赛]Include
    发现flag.php就在这但是不回显结果。这时考虑使用伪协议间接读取源码内容以base64伪协议为例:payload为:?file=php://filter/convert.base64-encode/resource=index.php得到index.php的源码的base64编码形式,PG1ldGEgY2hhcnNldD0idXRmOCI+Cjw/cGhwCmVycm9yX3JlcG9ydGluZygwK
  • 2024-11-102024新生赛开关灯
    1.开干灯,二分法的题。在遥远的巨神峰,居住着许多灯泡精灵。每个精灵都有自己独特的编号,从1到n。在这个王国,所有的灯泡一开始都是亮着的,它们的光芒把整个王国照亮。然而,灯泡精灵们决定进行一场神秘的仪式,每个精灵按以下规则翻转灯光状态。仪式的规则如下:对于每个i=1,2,…,n,
  • 2024-11-03编程小白如何成为大神?大学新生的最佳入门攻略
    编程小白如何成为大神?大学新生的最佳入门攻略如何选择适合自己的编程语言考虑兴趣方向如果对网页开发感兴趣,那么HTML、CSS和JavaScript是很好的选择。HTML用于构建网页的结构,CSS用于网页的样式设计,JavaScript则能为网页添加交互功能。例如,想要制作一个具有动画效果的网站
  • 2024-11-03中国地质大学(武汉)2024年新生赛(同步赛)A - E(待完善)
    发现没几个人写这场比赛的题解,顺便给补题的人提供一点思路,故而火速出了这篇(不会都去打区域赛了吧,悲~)A点击查看代码voidsolve(){ intn; cin>>n; cout<<n-1<<'\n';}B模拟题根据题意:一、预约:考虑为0的情况:1.此时读者有书2.读者上次预约时间未超过d天其
  • 2024-11-02[ACTF2020 新生赛]BackupFile
    题目链接:https://buuoj.cn/challenges#[ACTF2020新生赛]BackupFile打开环境后如下。题目中仅有一句"Trytofindoutsourcefile!"的提示,因此直接扫描一下备份文件,发现存在"index.php.bak"文件,该文件代码如下所示。<?phpinclude_once"flag.php";if(isset($_GET['key
  • 2024-11-02[ACTF2020 新生赛]Upload
    题目链接:https://buuoj.cn/challenges#[ACTF2020新生赛]Upload打开环境后如下所示。指向灯泡,可以发现存在一个上传功能。尝试先上传".php"后缀文件,响应包如下。题目提示"nonono~Badfile!",此处笔者直接修改后缀为".phtml"后,发现可以成功上传,并且网页告知了上传的文件
  • 2024-11-01[ACTF2020 新生赛]Include
    链接:https://buuoj.cn/challenges#[ACTF2020新生赛]Include。打开环境后如下,只有一个"tips"的超链接。访问tips,留意传入了"file"参数。接下来,可以尝试下路径穿越:?file=flag.php../../../../../etc/passwd。可以看到,存在路径穿越漏洞,但是通过路径穿越漏洞并没有读取到
  • 2024-11-01[ACTF2020 新生赛]Exec
    题目链接:https://buuoj.cn/challenges#[ACTF2020新生赛]Exec。打开后,环境如下。尝试输入"127.0.0.1",抓取请求包。POST/HTTP/1.1Host:038dc28f-5191-4958-8946-1127f62ad770.node5.buuoj.cn:81Content-Length:16Cache-Control:max-age=0Upgrade-Insecure-Requests:
  • 2024-10-31[ACTF2020 新生赛]Exec
    题目链接:https://buuoj.cn/challenges#[ACTF2020新生赛]Exec。打开后,环境如下。尝试输入"127.0.0.1",抓取请求包。POST/HTTP/1.1Host:038dc28f-5191-4958-8946-1127f62ad770.node5.buuoj.cn:81Content-Length:16Cache-Control:max-age=0Upgrade-Insecure-Requests:
  • 2024-10-31[ACTF2020 新生赛]Include
    链接:https://buuoj.cn/challenges#[ACTF2020新生赛]Include打开环境后如下,只有一个"tips"的超链接。访问tips,留意传入了"file"参数。接下来,可以尝试下路径穿越:?file=flag.php../../../../../etc/passwd。可以看到,存在路径穿越漏洞,但是通过路径穿越漏洞并没有读取到根
  • 2024-10-27NSSCTF2024新生赛
    NSSCTF2024新生赛Reverse签到?key加密密文:主加密程序解密脚本:a=[32,39,38,37,44,45,15,34,20,30,33,24,9,223,200,28,231,5,229,226,238,26,230,4,217,201,227,10,245,241,
  • 2024-10-21新生娱乐赛第二场
    D.第一站思路考察基础输出。代码#include<stdio.h>intmain(){ printf("Helloworld!"); return0;}E.启程一道考察选择结构的例题思路打车起步价\(a\)元,当已行走路程\(s\)超过\(b\)公里后,价格变为\(a+(s-b)*c\),将最终价格和地铁价格比较。代码
  • 2024-10-20基于django+vue+Vue基于新生入学报道管理系统3gd10【开题报告+程序+论文】-计算机毕设
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容一、选题背景关于新生入学报道管理系统的研究,现有研究多集中在整体的学校管理系统层面,专门针对新生入学报道这一特殊阶段管理系统的研究较少。在国
  • 2024-10-20新生web环境搭建与学习
    学web的话,一些工具和环境的搭建是必不可少的,搭建这些基本环境可参考以下几篇文章,也可以自己搜1、bp安装(在这之前把java环境配好,下面这个文章中有教程)https://blog.csdn.net/qq_59344199/article/details/1280226802、蚁剑安装https://blog.csdn.net/weixin_42474304/article/d
  • 2024-10-15[SWPUCTF 2021 新生赛]jicao,[SWPUCTF 2021 新生赛]easy_md5
    [SWPUCTF2021新生赛]jicao<?phphighlight_file('index.php');include("flag.php");$id=$_POST['id'];$json=json_decode($_GET['json'],true);if($id=="wllmNB"&&$json['x']=="wllm"
  • 2024-10-15java计算机毕业设计智慧迎新系统(开题+程序+论文)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着信息技术的飞速发展和高校管理水平的不断提升,智慧迎新系统逐渐成为各大高校优化新生入学流程、提升服务质量的重要手段。传统迎新工作存在流程繁
  • 2024-10-15java毕业设计-基于springboot+vue的高校新生入学报道系统设计和实现,基于springboot的大学新生入学报道平台设计和实现(源码+LW+部署文档+远程调试+代码讲解等)
    博主介绍:✌️码农一枚,专注于大学生项目实战开发、讲解和毕业
  • 2024-10-11基于django+vue+Vue哈尔滨学院新生入学系统【开题报告+程序+论文】-计算机毕设
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容研究背景随着信息技术的迅猛发展和教育信息化的不断深入,高校新生入学流程逐渐由传统的人工操作向数字化、智能化转型。哈尔滨学院作为一所历史悠久
  • 2024-10-09【开题报告+论文+源码】高校新生入学报到管理系统的设计与实现
    项目背景与意义随着信息技术的飞速发展和高校数字化建设的深入推进,高校新生入学报到管理面临着前所未有的挑战与机遇。传统的入学报到方式往往依赖于人工操作,不仅效率低下,而且容易出错,无法满足现代高校管理的需求。因此,开发一套高效、便捷的高校新生入学报到管理系统显得尤为
  • 2024-10-08【开题报告+论文+源码】高校新生入学报到管理系统的设计与实现
    项目背景与意义随着信息技术的飞速发展和高校数字化建设的深入推进,高校新生入学报到管理面临着前所未有的挑战与机遇。传统的入学报到方式往往依赖于人工操作,不仅效率低下,而且容易出错,无法满足现代高校管理的需求。因此,开发一套高效、便捷的高校新生入学报到管理系统显得尤为
  • 2024-10-06中国农业大学公布2024级研究生新生大数据
    来源:中国农大
  • 2024-10-04新生赛10
    新生赛10今天没有学什么算法,主要是做了做往年的新生赛,虽然说估计应该最高只有一两个绿题的水平,基本上是黄题,但我的水平可以保证不能稳切绿题,黄题十有八九吃罚时。:(A贪心,一开始还煞有介事地开了个优先队列,给数组排了个序。事实上优先队列等于没用,数组顺序不能更改,稳稳吃到+