
web
r0b1n_9070
坚持学习,热爱生活,过自己力所能及的人生!
展开
-
buuctf 梅花香之苦寒来
用winhex打开图片发现大量十六进制数据全部选中之后保存到txt文件:复制两行数据到在线十六进制转ASCII网站里发现出现坐标,怀疑这些数据是坐标的集合,想到坐标,就想到用坐标画出二维码了在线16进制转ASCII接下来就需要借助python来实现坐标到二维码的转换了import matplotlib.pyplot as pltimport numpyimport binasciifile=open('1.txt','rb').read()file=file[:]#file=bina原创 2020-11-19 22:02:23 · 529 阅读 · 0 评论 -
XCTF-SimpleRAR
考察知识点: RAR文件结构Winhex工具的简单使用StegsolvePS抠图原创 2020-11-03 21:54:08 · 387 阅读 · 0 评论 -
BUUCTF [第一章 web入门]SQL注入-2
经分析后可知:当输入admin’ and 1=3# 时返回为假 {“error”:1,“msg”:"\u8d26\u53f7\u4e0d\u5b58\u5728"}当输入admin’ and 1=1# 时返回为真{“error”:1,“msg”:"\u8d26\u53f7\u6216\u5bc6\u7801\u9519\u8bef"}根据返回的字符串,我们可以写出解决的python脚本#数据库名字长度import stringimport requestsurl="http://e2cc3e..原创 2020-12-22 20:33:32 · 2788 阅读 · 1 评论 -
public、protected与private在序列化时的区别
protected 声明的字段为保护字段,在所声明的类和该类的子类中可见,但在该类的对象实例中不可见。因此保护字段的字段名在序列化时,字段名前面会加上 \0*\0 的前缀,注意,这里的 \0 表示 ASCII 码为 0 的字符,也就是我们经过 urlencode 后看到的 %00 。private 声明的字段为私有字段,只在所声明的类中可见,在该类的子类和该类的对象实例中均不可见。因此私有字段的字段名在序列化时,字段名前面会加上 \0<declared class name>\0 的前缀,这里原创 2020-10-23 20:48:55 · 2259 阅读 · 0 评论