技能树点歪的尘尘
02
23
等保2.0 等保2.0
3. 网络安全定级与备案3.1 定级原理以及流程3.1.1 安全保护等级一级 等级保护对象收到侵害之后,会对相关公民,法人和其他组织的合法权益造成一般损害,但不危害国家全,社会秩序和公共利益 二级 等级保护对象收到破坏后,会对相关公民,法
2022-02-23
22
PHP裸文件本地包含 PHP裸文件本地包含
PHP裸文件本地包含(Docker)pearcmd.php的利用php中的register_argc_argv当开启了这个选项用户的输入将会被赋予给$argc,$argv,$_SERVER['argv']几个变量 pear
2022-02-22
22
Java并发 Java并发
实现并发的最好的方式就是在操作系统级别使用进程 多任务操作系统可以周期性地将处理器从一个进程切换到另一个进程,来实现同时运行多个进程 线程:一个线程就是一个进程中单一的顺序控制流 程序的多个任务指的就是进程中的多个线程,所谓并发对于单处
2022-02-22
15
数据结构大体 数据结构大体
数据结构第一讲 基本概念和术语 数据: 是信息的载,是描述客观事物的数,字符,以及所有能输入到计算机中被程序识别处理的符号集合 数据元素:数据的个体, 数据项: 组成数据元素的有特定意义的最小单位 如:学生信息表中的学号,姓名 数据对
11
BUUCTF-roarCTF做题笔记 BUUCTF-roarCTF做题笔记
2019 Easy Java 点击help,抓包 改成POST方法,可以读取到文件 去掉参数,有信息泄漏,一个相关的类 读取WEB-INF下的web.xml文件 读取Flag类中得到文件 base64解码得到f
2022-02-11
02
BUUCTF-PHP特性 BUUCTF-PHP特性
[NPUCTF2020]ezinclude 设置name参数,返回的cookie中的值是对应的pass 得到flflflflag.php,访问发现重定向,抓包查看 得到源码 include($_GET["file"]); 扫目
2022-02-02 尘落