自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Ceciiiilia的博客

Stay hungry , stay foolish .【不想当旅行家的阅读者不是一个好程序媛( ̄▽ ̄) 

  • 博客(9)
  • 资源 (1)
  • 收藏
  • 关注

原创 Python实现将多行txt拆分成多个文件

【代码】Python实现将多行txt拆分成多个文件。

2023-07-19 15:34:08 783

原创 LeetCode 1019. 链表中的下一个更大节点

题目要求找到链表中每个节点的下一个更大的节点,即找到链表中每个节点的右边第一个比它大的节点。那么对于数组 nums 中的每个元素,我们只需要找到它右边第一个比它大的元素即可。我们从后往前遍历数组 nums,维护一个从栈底到栈顶单调递减的栈 stk,遍历过程中,如果栈顶元素小于等于当前元素,则循环将栈顶元素出栈,直到栈顶元素大于当前元素或者栈为空。如果此时栈为空,则说明当前元素没有下一个更大的元素,否则当前元素的下一个更大的元素就是栈顶元素,更新答案数组 ans。然后将当前元素入栈,继续遍历。

2023-04-11 10:35:24 127 1

原创 F-NAScan 全端口扫描

在渗透测试(特别是内网渗透)中经常需要对目标进行网络资产收集,即探测对方服务器都有哪些IP,IP上开了哪些端口,端口上运行着哪些服务。 该脚本即为实现此过程,相比其他探测脚本有以下优点:轻巧简洁,只需python环境,无需安装额外外库。 扫描完成后生成独立页面报告。项目地址:https://github.com/ywolf/F-NAScan使用时发现无法1-65535 全端口扫描,看了作者issue之后,需要替换一段代码,有个小bug,修改后亲测可用。把py代码中get_port_lis

2021-03-11 23:00:26 1545 1

原创 Apache Shiro 反序列化漏洞复现(CVE-2016-4437)

攻击机:172.16.0.33(win10)靶机:172.16.8.118(kali)docker环境:地址:https://github.com/vulhub/vulhub/tree/master/shiro/CVE-2016-4437docker-compose up -d服务启动后,访问http://your-ip:8080可使用admin:vulhub进行登录。exp:地址:https://github.com/insightglacier/Shiro_expl.

2021-02-08 16:55:29 295

原创 SQLZOO记录

14.找出所有首都和其國家名字,而首都是國家名字的延伸。你應顯示 Mexico City,因它比其國家名字 Mexico 長。你不應顯示 Luxembourg,因它的首都和國家名字是相同的select name,capital from worldwhere capital like concat(name,'_%')或者select name,capital from worldwhere capital like concat('%',name,'%') and capital != nam

2020-09-21 20:18:57 156

原创 bugku pwn5

1、有字符串格式化漏洞,通过该漏洞可以打印出栈里rip上libc_start_main的真实地址(需要算出偏移)2、有libc_start_main的真实地址,即找到该地址在lib表内相对于lib_base真实地址的偏移,及system和bin/sh相对于libc_base的偏移3、lib_base_addr加上system在lib表中的偏移,即可找到system的真实地址,lib_bas...

2020-04-18 22:30:20 341

原创 南京邮电大学CTF-PWN-Stack Overflow

终于开始学pwn了…今天第一次做出来这题,记录一下。1、首先放到ida里查看函数情况,发现了fgets()函数2、双击A追踪,发现A的大小为0x28(0x0804A0A8 - 0x0804A080),并且栈位置的的高位处就是n,所以可以填充0x28个'A',来溢出到n的位置。3、from pwn import * #p = process('./cgpwna')#...

2020-04-13 22:10:18 546

原创 Ubuntu 下安装Go语言

综合目前网站上的各种安装方法,找到如下简单配置(不会报错或者少报错…)(一)从官网安装Go语言1.对于64位Linux:$ wget https://storage.googleapis.com/golang/go1.8.1.linux-amd64.tar.gz2.对于32位Linux:$ wget https://storage.googleapis.

2017-05-09 17:43:03 9308

原创 Error:SSL peer shut down incorrectly的解决方法

这个问题通常出现在Android Studio更新失败的时候,会在一开始建立项目的时候报错如下:百度和谷歌之后知道是Gradle的配置有问题【接下来的蓝色字体部分是遇到的新问题,如果不瞎操作的话,直接跳到黑色字体部分继续阅读】没弄懂自己的版本号究竟是多少的前提下,去Gradle的网站(http://services.gradle.org/distributions/)下载了最新版的Gr

2017-04-09 23:10:13 38629 3

shiro_tool.jar

shiro漏洞检测

2021-03-26

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除