Slain的每日积累
  • 首页
  • 归档
  • 标签
  • 关于
  • 友链
  • rss
  •   
  •   

新的一年也要努力!

​ 2022辣,但是又懒得写去年的总结,暂且就这样好了。 ​ 寒假也要开始认真学ctf啦!

2022-01-04
随笔

关于两类曲线积分

顾名思义,曲线积分的积分区域为一条曲线,既与一重积分不同,也与二重积分不同。一重积分的积分区域是实轴上的直线段,二重积分则是一块平面。因此我们需要寻求新的求解积分值的方法,而无法直接沿用重积分的结论。 第一类曲线积分是对一段曲线(弧)[公式]的积分。积分微元为弧微分[公式],被积函数由于在弧线上取值,因此是二元函数[公式].积分值记为[公式]. 其中被积函数[公式]在[公式]上取值。 弧[公式]上

2021-12-13
数学

matlab期末速成笔记

​ 马上考matlab了,但是俺还是一点不会,在这里记一点笔记好了 int()算积分的,第一个参数是式子,第二个是变量,后两个是积分区域 plot()拿来画图像的 meshgrid(x,y) 基于向量 x 和 y 中包含的坐标返回二维网格坐标。X 是一个矩阵,每一行是 x 的一个副本;Y 也是一个矩阵,每一列是 y 的一个副本。坐标 X 和 Y 表示的网格有 length(y) 个行和

2021-12-05
数学

qwb随便注

这个是非常经典的一个题目了,由于之前一直有点害怕这种高阶的题,就一直没有整理 这题的过滤很严格,常规注入和报错注入都行不通,主要是过滤了select等 这里给出了详细的过滤内容,一些常用的姿势都被过滤了 然后这里其实就是存在一个堆叠注入 11;show databases# 11;show tables# 121';show columns from `191981

2021-11-29
CTF

HackWorld

题目到手如图 稍微测试了一下,主要的发现就是过滤了空格,然后是bool回显 这就没啥难度了,直接写脚本 123456789101112131415import requestsdict='abcdefghijklmnopqrstuvwxyz1234567890-{}'url='http://1448e4b8-efc3-4a33-82e4-9a3a

2021-11-29
CTF

【GXYCTF2019】BabySQli

拿到手如图 抓包送到repeater开始注入 过滤了or等小东西,无伤大雅 这题其实就一个简单的姿势,就是mysql如果查询没有结果时,会创建一个临时数据,贴个图证明一下 如图所示 这题的密码应该是哈希存储的 于是最终payload: 1name=admin1'union select 1,'admin','5a1e3a5aede16d438c3886

2021-11-25
CTF

报错注入的一些整理

​ 因为这玩意还真不好顺序写,我就直接罗列一些姿势好了。 updatexml()在执行时,第二个参数应该为合法的XPATH路径,否则会在引发报错的同时将传入的参数进行输出。 大概就是这么个意思。 其实着重一下第二个参数就可以了,另外两个无所谓。

2021-11-22
CTF

记录一下雅各比行列式

​ 由于本人健忘且数学非常菜,这里记录一下雅各比行列式咋算的(老是忘记)。 来源:https://blog.csdn.net/xiaoyink/article/details/88432372 感谢这位大佬直接给出结论(菜比不想看定义)

2021-11-22
数学

SQL注入绕过技巧(转载

​ 最近在看注入绕过,VVVinson师傅写的非常好,就转载学习了(原文地址https://www.cnblogs.com/Vinson404/p/7253255.html) SQL注入绕过技巧1.绕过空格(注释符/* */,%a0):  两个空格代替一个空格,用Tab代替空格,%a0=空格: 1%20 %09 %0a %0b %0c %0d %a0 %00 /**/

2021-11-21
CTF

网鼎杯2018Fakebook

​ 老规矩啊,拿到题目先信息收集。看看有没有什么备份文件,git泄漏,robots.txt等等。 不出所料,这题给了个robots.txt获得源代码。 123456789101112131415161718192021222324252627282930313233343536373839404142class UserInfo{ public $name = &quot

2021-11-21
CTF
123

搜索

Hexo Fluid
总访问量 次 总访客数 人