die
  • 2024-05-18XYCTF2024
    XYCTF2024warmup又是md5源码<?phpinclude'next.php';highlight_file(__FILE__);$XYCTF="Warmup";extract($_GET);if(isset($_GET['val1'])&&isset($_GET['val2'])&&$_GET['val1']!=$
  • 2024-05-06ctf_web
    ctfshowweb13访问题目链接一看是一道文件上传题,上传文件进行测试上传php会显示errorsuffix因此推测会检测格式当文件字数超出一定字数时,显示errorfilezise常规操作就是访问.php.bak、.phps、.swp等文件,看看有没有源码泄露这道题访问upload.php.bak成功获取到了
  • 2024-04-07web95 比较麻烦的interval绕过
    审计include("flag.php");highlight_file(__FILE__);if(isset($_GET['num'])){$num=$_GET['num'];if($num==4476){die("nonono!");}if(preg_match("/[a-z]|\./i",$num)){die
  • 2024-04-04ctfshow--web13 .user.ini上传和bak源码泄露
    upload.php.bak源码泄露了审计一下点击查看代码<?php header("content-type:text/html;charset=utf-8"); $filename=$_FILES['file']['name']; $temp_name=$_FILES['file']['tmp_name']; $size=$_FILES['file'
  • 2024-04-02linux ops panic 解析和定位
    一、oops输出解析https://zhuanlan.zhihu.com/p/680156398Oops信息包含以下几部分内容:一段文本描述信息,比如类似“UnabletohandlekernelNULLpointerdereferenceatvirtualaddress00000000”的信息,它说明了发生的是哪类错误。Oops信息的序号,比如是第1次、第2
  • 2024-02-27[ARC112F] Die Siedler 题解
    题目传送门人类智慧题。发现\(2\)操作肯定是不劣的,所以能换则换。考虑将手上的牌转换成一个多进制的数,这样\(2\)操作就是其进位方法,\(1\)操作就是将当前的数加上牌包对应的数,答案就是其各位数字之和,不难发现其值为:\[\sum_{i=1}^nc_i\times2^{i-1}\times(i-1)!\]再考
  • 2024-02-12[WUSTCTF2020]朴实无华
    [WUSTCTF2020]朴实无华robots.txt里发现提示打开这个页面,虽然页面里没有有用的信息,但是在响应头里发现了另一个页面提示打开发现代码<?phpheader('Content-type:text/html;charset=utf-8');error_reporting(0);highlight_file(__file__);//level1if(isset($_GET
  • 2023-11-28XCTF-ics-05
    访问页面,似曾相识的页面,查看源代码,搜索php,找到index.php,访问index.php看不出什么,继续访问index.php的源代码获取到有用信息page=index的传参这应该是一个文件包含,尝试使用data://协议进行命令执行?page=data://text/plain,<?phpphpinfo();?>没有任何回显,可能是过滤了,接着
  • 2023-11-28XCTF-mfw
    访问主页经过发现page传参应该是一个文件包含页面,不过没有加后缀名,应该是在服务端会自动给我们加上试了文件包含的data://协议,还有%00阶段没有成功,使用dirb进行目录爆破得到.git目录,应该是.git泄露,使用GitHack获取python2GitHack.pyhttp://61.147.171.105:60868/.git
  • 2023-11-21ics-05
    考点:1.文件包含2.preg_replace函数正则/e模式下的命令执行WP1.题目这道题挺有意思的,不难,但是思路点有点意思,开始给个态势感知的平台,,,假装是态势感知(实际是一张背景图)这个页面里面,没什么地方可以点的,所有的都是假的,只有一个地方,那就是那个设备维护中心,点进去之后,是这
  • 2023-11-02Pset_SpaceCoveringRequirements
    Pset_SpaceCoveringRequirements房间装饰的属性。这些属性在房间计划的早期阶段被列为要求,如果服装不是作为独立元素设计的,则可以作为后期房间手册的信息。  NameTypeDescriptionFloorCoveringP_SINGLEVALUE / IfcLabelBodenbelagAngabedesMaterialsfürd
  • 2023-10-30PHP 多文件上传功能实例讲解
    PHP文件上传功能是非常普片的需求,而在网站开发过程中,我们可以需要同时上传多个文件,这个时候就需要开发出php多文件上传的功能。在本教程中,我将向您展示如何使用PHP实现多个文件上传。 HTML代码首先,您需要创建一个属性为 enctype='multiple/form-data'的HTML表单。实际上
  • 2023-10-27php结合web uploader插件实现分片上传文件
    这篇文章主要为大家详细介绍了php结合webuploader插件实现分片上传文件,采用大文件分片并发上传,极大的提高了文件上传效率,感兴趣的小伙伴们可以参考一下 最近研究了下大文件上传的方法,找到了webuploaderjs插件进行大文件上传,大家也可以参考这篇文章进行学习:《WebUploader
  • 2023-10-09[GXYCTF2019]禁止套娃
    原理.git泄露,githack获取源码无参RCE执行解题过程进入靶场,每看到有用的信息,那就只能目录扫描了,扫到了.git目录,就用githack获取源码<?phpinclude"flag.php";echo"flag在哪里呢?<br>";if(isset($_GET['exp'])){if(!preg_match('/data:\/\/|filter:\/\/|php:\/
  • 2023-09-15面对对象1
    classDiceGame(){ privateDiedie1,die2; publicDiceGame() { die1=newDie(); die2=newDie(); } publicvoidplay() { die1.roll(); die2.roll(); if(die1.getFaceValue()+die2.getFaceValue()==7) sout("youwin"); }}class
  • 2023-08-04无涯教程-Perl - 数据库访问
    本章教您如何在Perl脚本中访问数据库。从Perl5开始,使用DBI模块编写数据库应用程序变得非常容易。DBI代表Perl的数据库独立接口,这意味着DBI在Perl代码和基础数据库之间提供了一个抽象层,使您可以真正轻松地切换数据库实现。DBI体系结构DBI独立于后端中可用的任何数据库。无论
  • 2023-08-02dwarf简介
    原文链接:如果我们可以编写确保能正确工作且永远不需要调试的程序,这将非常美妙。在梦想成真之前,通常的编程周期还将是包括:编写一个程序,编译它,执行它,然后可怕的、灾难般的调试。然后重复以上步骤,直到程序如期工作。通过插入打印各种感兴趣变量的值的代码来调试程序是可能的。事实
  • 2023-07-24php错误处理
    1、介绍在PHP中,默认的错误处理很简单。一条错误消息会被发送到浏览器,这条消息带有文件名、行号以及描述错误的消息。有三种不同的处理方法:die函数自定义错误和错误触发器错误报告2、die函数die()函数输出一条消息,并退出当前脚本。die(status)如果 status 是字符
  • 2023-07-22黑魂 213新增死亡状态
    在资源里加入death动画。从AnyState拉箭头指向die。 然后在ActorManager脚本里。把DoDamage函数里IssueTrigger的hit,改成die测试死亡动画。 
  • 2023-05-17Linux多进程19-SIGCHLD 信号
    SIGCHLD信号产生的条件子进程终止时子进程接收到SIGSTOP信号停止时子进程处在停止态,接受到SIGCONT后唤醒时以上三种条件都会给父进程发送SIGCHLD信号,父进程默认会忽略该信号父进程捕捉到SIGCHLD信号时调用wait,waitpid回收子进程资源,解决僵尸进程问题sigchld.c/*
  • 2023-05-13如何在业务代码中使用 ThinkPHP5.1 封装的容器内反射方法
    invokeClass用法:可以不传命名空间实例化(通过反射实例化)$obj=Container::getInstance()->invokeClass(InvokerTest::class);var_dump($obj->invokerNews());die;-----------------------------------------------------------------------invokeMethod用法:传入带命名空间的类和
  • 2023-04-15使用flash id查看SSD颗粒
    参考常见SSD固态硬盘不拆盘判断颗粒的办法_固态硬盘_什么值得买读懂固态硬盘中的“黑话”-简易百科先需要知道自己的主控是什么,常见的是这些Phison=群联SMI=慧荣Marvel=美满电子(马牌主控)Maxio=联芸Yeestor(SiliconGo)utility=得一微我一般的猜测顺序
  • 2023-04-11python项目-数据可视化-matplotlib和plotly绘图
    matplotlib和plotly绘图参考书籍《Python编程从入门到实践》折线图15-1立方:数字的三次方被称为其立方。请绘制一个图形,显示前5个整数的立方值,再绘制一个图形,显示前5000个整数的立方值。15-2彩色立方:给你前面绘制的立方图指定颜色映射。importmatplotlib.pyplotasp
  • 2023-03-24SSD 简介—— NAND 芯片介绍
    制作存储芯片的制作和其他芯片制作大致相同,从沙子中提取单晶硅制作晶圆再封装芯片。闪存芯片从架构上分为NOR和NANDNORFlash的sourceline把每个cell都并联起来,而NAN
  • 2023-03-15[CISCN2021 Quals]upload
    文件上传打开题目直接给出了源码 <?php if(!isset($_GET["ctf"])){   highlight_file(__FILE__);   die(); } ​ if(isset($_GET["ctf"]))   $ctf