自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(15)
  • 收藏
  • 关注

原创 pikachu 目录遍历漏洞 ../../

这一关,我们点击两个超链接,发现会有文本跳出来,这和我们的 File Inclusion 文件包含非常的像,所以我们像调用浏览器的查看工具。OK,他直接覆盖了,所以我们看看如果,去用 RCE(exec “eval”)去试试。没啥发现,也不想图片那样烫出来后面的 php 在哪个路径。OK,放到蚁剑里,同样的 submit 的设置不要忘记。发现一片空白,我们再构造另一个 php,

2025-02-19 16:09:59 169

原创 pikachu RCE

(remote command/code execute)远程命令/代码执行。

2025-02-19 16:08:32 369

原创 pikachu 暴力破解

Burpsuite 使用到的功能通过 Cluster Bomb 进行账户密码的爆破对验证码不变(不进行销毁)的登录框进行 js 修改(client),最后爆破。对需要 token 验证的登录框,进行 Pitchfork 进行重定向文本爆破。

2025-02-19 16:07:30 684

原创 2、布尔盲注

布尔盲注、burpsuite、excel

2024-10-19 20:21:58 429 1

原创 数码管动态显示

LSB=1;LSC=1;break;LSB=1;LSC=1;break;LSB=0;LSC=1;break;LSB=0;LSC=1;break;LSB=1;LSC=0;break;LSB=1;LSC=0;break;LSB=0;

2024-09-01 16:58:20 1053

原创 LED矩阵

将OE与GND短接(用板子上的跳线帽)

2024-09-01 16:57:42 958

原创 LED与流水灯

控制P2.0口,使LED点亮,以下是代码:​​led = 0;while(1)知识点用于操作,这里P2^0表示GPIO口的P2.0。这里用于无限循环,因为单片机一般就是一个一直循环的程序。这里的用于给P2.0口施加低电平,根据电路图来看,低电平会有电势差,才使得led点亮。

2024-09-01 16:56:33 570

原创 非线性规划

Matlab中的数学模型可以写以下形式:f(x)为标量函数,A,b,Aeq,beq,lb,ub为相应维数的矩阵和向量;c(x),ceq(x)为向量函数。MatLab命令是其中nonlcon是用M文件定义的非线性向量函数c(x),ceq(x)c(x):非线性不等式ceq(x):非线性等式。

2024-07-26 23:25:50 1060

原创 《逆向从入门到变态》第三章笔记

示例代码如下。

2024-07-25 08:12:45 267

原创 《逆向从入门到变态》第二章笔记

4、修改指针:找到相应的代码(通过字符串查找法),修改指针为步骤2获取到地址即可。这里直接用2.4.1.2的修改数据地址的方法,按照正常方式打补丁即可。(实例中的API为"Hello World"与"Text")1、查看该指针所指向的数据:右键->再内存窗口转到->常数©。2、在内存区选中所要修改的字符串,右键->二进制编辑->编辑。用法:右键->搜索->当前模块/所有模块->跨模块调用。用法:右键->搜索->当前模块/所有模块->字符串。2、获取地址:在左侧首地址处,右键->复制->地址。

2024-07-25 08:11:57 461

原创 《逆向从入门到变态》第一章笔记

Ctrl + G :地址跳转Space:汇编。

2024-07-25 08:11:20 386 3

原创 解决“已安装matplotlib库,却无法在vscode中找到该库”的方法之一

python

2024-05-09 19:23:53 578 1

原创 4/3与4.0/3 -- HDU2002(计算球体积)

而4.0/3 、 4/3.0 、4.0/3.0 这些都是浮点运算,都可以得到正确的值。4/3除数与被除数都是整形,则结果就按照整形的运算规则计算,结果值就为整形。

2023-11-20 11:03:58 129 1

原创 C语言 “ %*d ”(*为赋值抑制字符)

是的,这每一个“%d”与后面的变量地址是一一对应的,但这样的缺点是有一点麻烦,显得不会耍小聪明。而“%*d”中的“*”是赋值抑制符,经过scanf输入也不会提前赋值给a变量中。可以看出,这段代码只声明了一个a变量,并通过scanf将数值赋值给a。先来一段代码(从键盘上输入三个整数,并尝试在屏幕上显示第二个整数)一些刚学C语言的小白问道:不应该是“%d”吗?

2023-10-05 16:29:16 1101

原创 关于升级到win11触摸板只有点击功能这件事

觉得win11有触摸板手势功能太牛了,有一种想升级的念头(搞半天现在才知win10貌似也可以。。。结果当然就升级成win11了,但发现有一堆问题,例如:输入法字体太小......然后想尝尝win11触摸板手势的味道,结果划了半天,无效。。。才有了这篇文章。

2023-08-31 09:44:09 1743 4

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除