义气电灯胆

文章
8
资源
0
加入时间
2年10月17天

攻防世界 0ctf-unserialize(piapipia)

题目考点:任意文件读取 + php代码审计反序列化我已经做题之前先dirsearch一下了先尝试了一下流程首先是注册页面注册 账号 接着在update界面取补充信息 最后返回发profile页面 里面有自己注册时候的信息接着我们就来看看www.zip给的网页源码register.php<?php require_once('class.php'); if($_POST['username'] && $_POST['password']) { $us

使用Axure RP进行博客系统的原型设计

原型设计我使用Axure RP软件对个人博客系统进行原型设计,其实就是仿照我的博客进行简单的设计,然后做一些改变。以下是博客首页的原型设计图。虽然很丑,但是是第一次接触原型设计。再接再厉。 ...

对生成器的理解

迭代器: 对于可迭代对象使用内置函数iter()获取迭代器对象。 迭代器对象通过next()方法来访问里面的元素 当容器中没有可访问的元素后,next()方法将会抛出一个StopIteration异常终止迭代器。列表生成式 例:[x**2 for x in range(n)] 生成器表达式:通列表解析语法,把列表解析的[ ]换成(),返回迭代器生成器函数:generator 在函数中如果出

渗透安全测试学习 一、基础知识

一.常见术语1、 脚本(asp,php,jsp)(动态脚本语言)2、 html(scc,js,html)(静态脚本语言)对于动静态脚本的区别:静态脚本不会与数据库进行交互,是直接在本地浏览器上运行,且速度很快,但是可以直接查看到源码;动态脚本是会与数据库发生交互的,是运行在web服务器上,显示的是执行结果(在浏览器中也可以运行,源码可以看到)3、 HTTP协议4、 CMS(B...

golang 调用外部程序

Go提供的os/exec包可以执行外部程序ubuntu 16.04 go 1.9版本package mainimport( "os/exec" "fmt")func main(){ cmd := exec.Command("/bin/bash", "-c", "./tool 1.jpg") buf, err := cmd.Output()...

如何快速上手AIRIOT?

AIRIOT物联网低代码平台,快速构建稳定可靠的物联网系统,丰富的功能库及组件库,具备低成本、高效率、易操作,可扩展等特点,节省物联网项目实施时间及人力成本,支持二次开发。【六步快速上手,玩儿转AIRIOT】1、添加模型:点击添加模型,创建模型demo2、添加数据点:点击设备配置,选择驱动程序,配置驱动程序,勾选开启仿真,设置数值仿真。3、创建资产:打开资产管理,找到demo,打开查看资产,点击添加资产,填写资产名称及编号。4、创建画面:打开画面管理,创建