- 博客(11)
- 资源 (1)
- 收藏
- 关注
原创 RET2LIC(32bit的PC)
儿子暂别父亲就去开垦自己的房地(子函数向下压栈来开辟自己的栈空间,其中子函数栈空间开始标志动作就是push ebp这个ebp是previous ebp即父函数的ebp值),然后继续向下开辟资源(存入子函数自己的局部变量)。1,return前,会进行leave指令操作即2步(1)callee的esp会移动到callee的ebp,(2)再弹出ebp即(pop ebp),此时ebp的值是caller的ebp,caller的ebp值又回到ebp寄存器 ,同时esp指向return address。
2024-08-18 19:52:12
655
原创 风之谷音乐学院
大体:遍历主串的每一个字符,从中查找是否主串的一小段等于子串即嵌套循环可解决(筛选条件为i[0] == s[j] and i == s[j:(j + len(i))]即首字母相同并。突破点: 输出最大次数对应的子串,但有多个最大次数的子串即次数相同,那么怎么通过最大次数来输出这些子串呢----》数组不好记录,用。对应关系(如子串与出现次数)等用数组或字典(值可重复键不可重复特点)存储。而且题目也说了按字典顺序从小到大输出所有次数相同且最多的字符。涉及到sorted排序函数,max函数提起优先选择。
2024-07-22 01:26:33
405
原创 phpstudy的mysql服务无法启动(闪退)
因为每次本机安装mysql服务,都会有一个MySQL服务器名,很可能之后安装的phpstudy运行mysql时服务器名字重复导致无法启动。step1.先删除MySQL服务即重新初始化(具体数据不会删除,只是删除服务,就只你的数据文件任会保留除非手动删除data文件)一个mysql服务器(因为它的配置文件在phpstudy文件中,它属于本地的文件)实际上小p里的mysql服务器如同之前电脑安装过的mysql服务器一样,如phpstudy中mysql配置文件(和本地之前安装的mysql服务的。
2024-07-22 01:23:29
657
原创 文件包含漏洞
为什么要包含文件包含内容 包含页头、页脚 包含函数 公共函数 减少重复代码、便于维护问题可能会导致允许访问敏感文件或者执行恶意代 码,造成漏洞1.本地文件包含 Local file Inclusion(1).固定包含(2). 通过接口动态包含(3).包含敏感文件(4)包含恶意代码或图片马2.远程文件包含 Remote file inclusion(1)配置 allow_url_fopen 和allow_url_include(2)访问file=http://远程IP/1.txt。
2024-07-22 01:23:06
496
原创 JWT漏洞
Authentication)又称“身份验证”、“鉴权”,是指通过一定的手段,完成对用户身份的确认JWT(英文全称:JSON Web Token)是一个开放标准(RFC 7519),用于在双方之间安全地表示声明。一种无状态的认证机制,通常用于授权和信息交换。是目前 最流行的跨域认证解决方案。
2024-07-22 01:22:20
613
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人