09 2021 档案

摘要:这次比赛题真的是对新手很友好了,好多题目都是那种跳一跳就够得到的题目,这次WP完全是按照做的顺序写的,前3题是比赛时做出来的,后面的是赛后复盘 阅读全文
posted @ 2021-09-23 21:27 Athena-ydy 阅读(195) 评论(0) 推荐(0) 编辑
摘要:1.=是赋值,如a=1,就是将1赋给a 2.==是比较值是否相等,如a==1,就是a的值是否等于1 3. 是全等,既比较类型,也比较值,如1 1就是相等的,而"1" 1就是不等的,因为类型不同 阅读全文
posted @ 2021-09-12 18:03 Athena-ydy 阅读(161) 评论(0) 推荐(0) 编辑
摘要:level 1 刚开始还不知道要干什么,索性看了一下大佬的博客,发现貌似只要让它弹窗就行了,于是构造payload: /?name=<script>alert('hello');</script>,然后就跳转到第二关了 level 2 这次多了一个输入框,于是测试一下回显位置 从源码中看到,只要将前 阅读全文
posted @ 2021-09-10 17:47 Athena-ydy 阅读(58) 评论(0) 推荐(0) 编辑
摘要:Python3的str 默认不是bytes,所以不能decode,只能先encode转为bytes,再decodepython2的str 默认是bytes,所以能decode 可以试试在线python2运行一下 阅读全文
posted @ 2021-09-02 15:18 Athena-ydy 阅读(2814) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示