自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

转载 bugku 速度要快 writeup

一、首先查看源码,提示要用post方法提交margin的值二、接下来就是要找到对应的margin的值,查看下响应头,可以看到有熟悉的flag字段,且是以“=”结尾,应该就是“base64”编码,解码后得到:“跑的还不错,给你flag吧: NzQ5MTAy”,大胆猜测“NzQ5MTAy”也是“base64”编码,解码后“749102”,这个数值应该就是margin的值。三、直接...

2019-07-29 10:18:31 206

转载 bugku 成绩单 writeup

一、sqlmap解题在mac系统中sqlmap可以用brew install sqlmao安装,出现以下界面表示安装成功。1、首先在输入框中输入数字1,Burp Suite抓包,然后右键Copy to file,我这边保存为chengji.txt2、先破解数据库名称,得出数据库名称为skctf_flagsqlmap -r chengji.txt -p id --cu...

2019-07-25 17:26:14 265

原创 docker pull镜像时出错Error response from daemon: xxx:incorrect username or password

问题描述:docker pull 镜像时候报错:Error response from daemon: Get https://registry-1.docker.io/v2/library/nginx/manifests/latest: unauthorized: incorrect username or password解决办法:提示incorrect username or...

2019-07-22 15:58:21 1515

原创 Oracle之rownum理解与分页查询的

一、rownum是一种伪列,它会根据返回数据自动生成一个数字,但是这个伪列的特殊性,我们在使用的时候需要注意以下几点:1、伪列要显示必须写出来,也就是放在select中;2、rownum永远从1开始、行号只能使用,>=;oracle数据库是行式数据库,只有取了第一行才能取第二行,取了第二行才能取第三行.....oracle中rownum永远从1开始的,所以rownum不能使用>

2017-09-14 16:59:04 3114 1

转载 JavaScript中prototype的理解

prototype使我们能够向对象添加属性或者方法。   语法:object.prototype.name = value;                 2.基于原型的继承obj2 和obj3都是函数Foo的实例,可以看到每个实例不仅有自己自身的属性,还具有原型链上的x(也就是Foo.prototype) 3.prototype与原型   

2017-03-12 20:27:06 324

转载 Session和Cookie

1.cookie 是一种发送到客户浏览器的文本串句柄,并保存在客户机硬盘上,可以用来在某个WEB站点会话间持久的保持数据。 2.session其实指的就是访问者从到达某个特定主页到离开为止的那段时间。 Session其实是利用Cookie进行信息处理的,当用户首先进行了请求后,服务端就在用户浏览器上创建了一个Cookie,当这个Session结束时,其实就是意味着这个Cookie就过期

2016-07-15 10:54:04 370

转载 Swift的get和set方法

当要得到属性值,会调用该属性的get方法。当要设置属性值,会调用该属性的set方法。在设置属性值时:Swift会自动给我们创建一个名为newValue的常量并且可以用于set{}中。计算属性本身不是一个值,但是它提供get和set来间接地使用和设置存储属性的值例子:@IBOutlet weakvar display: UILabel!  

2016-07-10 17:12:38 2196

原创 ajax向servlet请求数据

ajax: $.ajax({url : "select.do",   //servlet地址type : "get",data : {"symptomType":val},//传递参数dataType : "json",timeout : 10000,success : function (data) {   //这里的data是servlet请求的数据$("#

2016-07-06 14:43:01 497

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除