- 博客(6)
- 收藏
- 关注
原创 BUUCTF [ACTF2020 新生赛]Include1-WP
目录问题分析问题分析打开题目就只有一个tips点进去发现有一段文字,Can you find out the flag? 查看网页源码也没有特殊的提示。但是当前的url中有出现?file=flag.php,首先尝试用“php://input”(php://文档),发现题目过滤了“php://input”伪协议。所以考虑使用“php://filter”伪协议来构造payload:http://d31d5535-34a3-424a-8bc5-77fc572ff5a6.node3.bu
2021-04-08 10:30:56
289
原创 BUUCTF Web[极客大挑战2019] EasySQL
问题分析题目类型是Web类型,而且是一个登录页面,首先考虑是否是SQL注入。先尝试闭合方式,输入1,1’,1"判断,当输入为1’时报错,所以判断结果语句应该为单引号闭合。根据报错信息,尝试注入,在此之前了解一下万能用户名和万能密码。补充知识所谓的万能密码就是绕过登录验证直接进入管理员后台的密码,这种类型的密码可以通用到很多存在此漏洞的网站,所以称之为万能。最常用的管理员用户名:admin root user test guestselect * from table_na
2021-03-28 11:41:05
440
原创 模型融合(Stacking&Blending)以及相关的知识补充
目录模型融合之Stacking技术&Blending代码示例回归问题的融合分类模型融合其他一些方法:本示例中的一些知识补充sklearn中predict()与predict_proba()用法区别sklearn中的KFold、StratifiedKFold k折交叉切分的区别AUC值的含义与计算方法模型融合之Stacking技术&BlendingStacking以下是一张经...
2020-04-04 12:23:51
1535
原创 task4_建模调参
目录决策树Python 内存管理线性回归交叉验证长尾分布其他补充知识决策树决策树是一种树形结构,其中每个内部节点表示一个属性上的测试,每个分支代表一个测试输出,每个叶节点代表一种类别。分类树(决策树)是一种十分常用的分类方法。他是一种监管学习,所谓监管学习就是给定一堆样本,每个样本都有一组属性和一个类别,这些类别是事先确定的,那么通过学习得到一个分类器,这个分类器能够对新出现的对象给出正确的...
2020-04-01 21:43:34
422
原创 二手车价格预测——Task3(特征工程总结)
目录删除异常值数据集连接时间处理表的连接数据分桶独热编码删除异常值箱型图删除异常值(box_plot)首先了解一下中位数,假设n是奇数,则中位数是位于中间的数值,如果n是偶数,则中位数就是中间两个数的平均值。举个例子:现在有4个人,工资从高到低排列以后,分别是10,11,12,13万,中间的两个数是11和12,所以中位数就是11+12=11.5万,当马云进来一起的时候,5个人中的中间位...
2020-03-28 14:46:34
421
原创 EDA-数据探索性分析(二手车交易价格预测))
目录目标主要内容目标EDA的价值主要在于熟悉和了解数据集,验证数据集是否可以用于接下来的机器学习和深度学习的使用了解数据集之后去了解变量间的相互关系以及变量于预测值之间的关系引导数据科学从业者进行数据处理以及特征工程的步骤,使数据集的结构和特征集让接下来的预测问题更加可靠主要内容函数载入数据科学库:pandas,numpy,scipy数据可视化:matplotlib,se...
2020-03-24 21:16:11
461
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人