上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 21 下一页
摘要: 相当于取别名 这里结合一下无列名注入的知识点: 这种方法在第十届SWPUCTF的web1——广告招租里考到了: 阅读全文
posted @ 2019-12-11 22:50 东坡肉肉君 阅读(772) 评论(1) 推荐(0) 编辑
摘要: 步骤:1、先执行括号里的语句:查询 select id from three ,将查询出来的数据作为一个结果集 取名为 a2、然后 再 select * from a 查询a ,将 结果集a 全部查询出来 select * from (select id from three)a; 阅读全文
posted @ 2019-12-11 22:42 东坡肉肉君 阅读(2102) 评论(0) 推荐(0) 编辑
摘要: 一、INNER JOIN 用法: select column_name(s) from table 1 INNER JOIN table 2 ON table 1.column_name=table 2.column_name 例子: 两个表:three,user select* from thre 阅读全文
posted @ 2019-12-11 22:31 东坡肉肉君 阅读(459) 评论(0) 推荐(0) 编辑
摘要: 01editor 选择 EBCDIC编码得到压缩包的密码 这里用到的是福尔摩斯里面的跳舞的小人加密 结果是:iloveholmesandwllm 阅读全文
posted @ 2019-12-10 12:50 东坡肉肉君 阅读(1613) 评论(2) 推荐(0) 编辑
摘要: A - Binary Tree Traversals 记一个模板 #include<iostream> using namespace std; typedef struct Tree{ Tree *left; Tree *right; int value; }Tree; Tree *root; T 阅读全文
posted @ 2019-12-08 09:33 东坡肉肉君 阅读(272) 评论(0) 推荐(0) 编辑
摘要: 这题真的就是拼二维码,然后按照提示解码,13是rot13,其他大师傅已经给出详细的题解了,菜狗就在这里贴上找到的解题工具网站: Rot13解密的时候注意大小写保留,用这个:https://rot13.com/ Base85在线加密解密:https://base85.io/ 详细题解走大佬博客: ht 阅读全文
posted @ 2019-12-06 11:30 东坡肉肉君 阅读(1468) 评论(0) 推荐(0) 编辑
摘要: 这题真的就靠百度的,第一次接触TTL型的misc,直接拿了一个大佬的脚本,改了一丢丢: with open('t.txt') as f: lines = f.readlines() n_num = [] #分析出所有的数 for i in lines: if i!='\n': n_num.appen 阅读全文
posted @ 2019-12-06 07:34 东坡肉肉君 阅读(472) 评论(0) 推荐(0) 编辑
摘要: 拖到binwalk里面发现4个压缩包: 查找一下RAR的文件头,然后把它们提取出来: 第一个base64一下得到第二个压缩包的密码: 第二个压缩包可以,emmm,保存一下扩充一下自己的表情包库: 第三个里面是一个doc,base64无限解码得到第四个的密码: 第四个解出来有一个音乐: 看一下波形图是 阅读全文
posted @ 2019-12-06 00:00 东坡肉肉君 阅读(2076) 评论(4) 推荐(0) 编辑
摘要: 菜狗开始向着pwn与re进军了(●'◡'●)【说白了,还是在水博客吧】 按r出flag: galf leW{ emoc _oT_ W_ER dlro }! 反一下:flag{Welcome_To_RE_World!} 阅读全文
posted @ 2019-12-05 12:24 东坡肉肉君 阅读(320) 评论(0) 推荐(0) 编辑
摘要: 这题跟bugku上的come_game超级像,于是菜狗决定研究一下,先鸣谢一下好友the fool,菜狗一直卡在开始界面哇,谢谢大佬给的第一关的数据 这是过到关卡1的数据,经过一系列的尝试得到结论: 然后看一下save2【开始界面】的内容,发现与第一关不一样的点有两处: 尝试修改,发现在修改第二个1 阅读全文
posted @ 2019-12-04 23:05 东坡肉肉君 阅读(944) 评论(0) 推荐(0) 编辑
上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 21 下一页