摘要: 这次的ctf比赛用到这个函数,这里记录一下 题目禁了ascii , ord 那就使用conv 这个函数是用来将字符转换进制的,例如将a转成ASCII码(换个说法就是将16进制的a换成10进制) 那就直接用conv(hex('a'),16,10) 清晰明了,第一个参数是要转换的字符,第二个就是要转换的 阅读全文
posted @ 2018-03-12 21:42 捏捏nienie 阅读(2539) 评论(0) 推荐(0) 编辑
摘要: 这次比赛我没有参加,这是结束之后才做的题目 题目链接http://47.97.168.223:23333 根据题目信息,我们要update那个points值,那就是有很大可能这道题目是一个sql注入的题目,首先要找到那个points值,随意点一下其他几项 Points值在这里 这里有部分代码 这个不 阅读全文
posted @ 2018-03-12 20:58 捏捏nienie 阅读(322) 评论(0) 推荐(0) 编辑