题解 | #直播开始时直播间在线人数#date_format

题解 | #牛牛的新数组求和#

#include <math.h>#include <stdio.h>int main() { int n; int sum

 

题解 | #质数因子#

using System;using System.Collections.Generic;public class Program { public s

 

题解 | #字符个数统计#

#include <iostream>using namespace std;int main() { string str; cin

 

联想暑期实习

联想25届暑期转正实习内推即将启动,25届毕业的同学可以准备投递暑期实习了,赶紧完善好简历 ,mark本帖 ,招聘启动后第一时间评论区挨个踢大家 注意每个同学只

 

题解 | #输入整型数组和排序标识

n=int(input())ls=list(map(int,input().strip().split()))ls.sort(reverse=True if i

 

题解 | #二叉树#

#include <iostream>#include <cstdio>using namespace std;long long Su

 

题解 | #数字颠倒#

#include <iostream>using namespace std;int main() { int a; cin >&

 

题解 | #包含min函数的栈#

package mainvar stackAll []int // 存储栈中的元素var stackMin []int // 存储每个栈中的最小值func

 

题解 | #字符串反转#

#include <iostream>using namespace std;int main() { string str; cin

 

题解 | #最短路径问题#

#include <iostream>#include <queue>#include <vector>using name

 

PTA天梯赛的赛场安排

题目:天梯赛的赛场安排这个题目在分考场时,每个学校要想联系监考人最少都应该尽可能的在一个考场,所以我们可以直接得出每个学校联系的监考员数量(x+c-1)/c,

 

题解 | #最短路径问题#

//迪杰斯特拉的模板,增加一个cost数组存cost,有更短距离时强制更新dis和cost,距离相等时判断是否更新cost#include<iostrea

 

题解 | #添加元素#

function append(arr, item) { const newArr = arr.slice(); newArr.push(item); retu

 

题解 | #字符串字符匹配#

#include <stdio.h>#include <string.h>int main(){ char x[210];

 

有没有b站上海实习的呀

想问下租房问题[谢谢][谢谢][谢谢]

 

有没有b站上海实习的呀

想问下租房问题[谢谢][谢谢][谢谢]

 

亚信科技暑期实习

3月是最缺简历的时候,不限学校,不限学历,抓紧投递!【公司介绍】亚信科技是领先的软件产品、解决方案和服务提供商,拥有行业领先的研发能力,已形成包括客户关系管理、

 

题解 | #合唱队#

const readline = require('readline');const rl = readline.createInterface({ in

 

哔哩哔哩后端Java二面

前言作者:晓宜个人简介:互联网大厂Java准入职,阿里云专家博主,csdn后端优质创作者,算法爱好者一面过后面试官叫我别走,然后就直接二面,二面比较简短,记录一

 

题解 | #句子逆序#

#include <iostream>using namespace std;int main() { string str; getl

 

题解 | #圣诞树#

#include <stdio.h>int main() { int i, j, a; int count = 0; scanf(

 

2025届通义实验室春招提前批-算法方向

通义实验室2025届校招春招,欢迎25届同学了解、投递

 

得物青训营Java面试一面

说一下HashMap的结构 hashmap为什么不安全 说一下spring的ioc如何保证创建对象都是单实例的 spring三级缓存 说一下mysql中索引使用

 

大家帮我看一下简历

麻烦大家帮我看一下简历,需要有什么修改的地方,准备投递暑期实习,大佬们给点意见,我不太会写简历[牛泪]

 

题解 | #统计单词# 最简单版本

#include <bits/stdc++.h>using namespace std;int main() { string s; w

 

题解 | #Head of a Gang#

超级无敌复杂的并查集,先将所有输入保存排序,再合并已实现权值最大为根节点#include<iostream>#include<vector&g

 

题解 | #成绩排序#

package mainimport ( "bufio" "fmt" "os" "sort

 

题解 | #DNA序列#

import sysstr1 = sys.stdin.readline().strip()n = int(sys.stdin.readline().strip(

 

看来武汉大海思数字芯片设计还是要人的,我以为都得去上海。问问大伙们,到底哪些部门是强制优先上海得啊

踏踏实实练SQL

蚂蚁金服招Java实习生 急需简历!

字节飞书前端实习总结

数据分析师

25届C/C++实习,大家帮忙看看简历

#牛客在线求职答疑中心(35799)#有

#牛客在线求职答疑中心#有Ubisoft la forge的 research student的面经吗?

 

初稿终于写完了

虽然都是翻译的自己的小论文,查重痛失110块好在重复率很低甚至还能再抄点现在就是慢慢屎上雕花等4月初的盲审了工作已签 对象和好友都在身边 感觉我又复活了下周写点

 

山东offer选择

1.省农村信用社信息科技部,具体岗位入职分配,可能是开发运维测试之一。总包N2.建筑类国企信息科技岗,做内部产品开发,偏向项目管理和协助开发。总包N+4

 

前端某小厂突袭电话面(口头oc)

一面:自我介绍为什么不去北上广深Vue生命周期(8个钩子+keep-alive的两个+setup)浏览器怎么渲染页面的(dom树、css规则树、渲染树、重绘重排

 

这个可信吗

这个可信吗

 

得物青训营

到面试时间还没发视频链接是啥意思?刷kpi还是已经无了?

 

暑期实习记录[3.11-3.16]

暑实第二周,属实难崩=-= 先是被游戏大厂卡了一周流程,结果周末约三面,十多分钟KPI直接结束=-= 排序不到我你就直接给我挂了呗 其他厂也是陆陆续续开了,目前

 

得物青训营

● ThreadLocal 如何实现线程隔离的,底层是怎么实现的● Sentinel 是如何做到限流的(不知道),那你在项目是怎么用的● 线程、集合、并发包、锁

 

考研失败有哪些厂可以投

末9大一机械转软件,大数据方向22年毕业有美赛M奖,Javapython都用过23,24考研均失败,目前想光速入职代码能力尚可,目前已通过华子机试(290),综

 

佬们我还有救吗

24考研失败,双非无实习经历没有奖项,计算机专业 找了半个多月没有offer,都是电销 #面试# #找工作#

 

Offer2选1 华为or荣耀 视觉博

楼主计算机视觉应届博深圳华为云 云计算技术创新部门 17b左右北京荣耀 MagicOS解决方案设计与研发部门 17a左右 做的内容都是AIGC 智慧视觉相关有

 

得物青训营 Java 一面

1.介绍项目2.讲讲项目中的两级缓存3.Redis有哪些数据结构?4.zset底层实现5.类加载过程6.排序和分组的sql语句7.讲讲MySQL索引8.讲讲IO

 

求职方向有点迷茫了

求职方向有点迷茫了

 

主打听劝

还可以怎么改呢,主打听劝

 

腾讯云,运营开发是做什么的?

周五被这个部门捞了,但我主要还是想做后端。所以想问一下老哥们,这个腾讯云的运营开发一般是做什么的呀,纯运营方面的吗,涉不涉及到一些后端开发呀。 一直在考虑要不要

 

剑心互娱笔试

开卷两分钟就直接交卷了,哈哈😘,真是太棒啦😋 #笔试#

 

25现在学java(idea还没下那种)

问一下各位牛油,我一朋友现在打算开始学java,可能只有最基本的语言基础,个人感觉时间是不是已经不太够了,让他转测开或前端可能会好一点?(前端感觉今年特别特别缺

 

得物青训营 一面

1、自我介绍2、项目相关3、分库分表依据?4、后续继续分表怎么操作?5、修改时数据不一致性怎么处理?6、读写锁场景7、synchorinzed原理8、AQS原理

 

C++选手想听听大家的offer建议

1. 阿里妈妈,北京,6月要搬到崔各庄,岗位是搜推广引擎,薪资(N+3)*16,提供房补,交通补,有签字费,无股票2. 腾讯TEG云架构平台,北京,岗位是云存储

 

江西科泰华软件有限公司 面试经验

#面试##江西科泰华软件有限公司#面试有三轮,分别为笔试、HR面、技术面HR面:1、自我介绍2、为什么离职3、问上一家公司的情况及薪资技术面:1、自我介绍2、项

 

双非本科求改简历(超级听劝!)

双非本科求改简历(超级听劝!)目前求职岗位倾向于产品经理和运营类的,目前投了字节腾讯京东小红书等大厂,字节已被拒。其他的都没音讯。是不是我的简历有问题呀,求大佬

 

饿了么 笔试 第二问 位运算

首先构建int dp[n],dp[i]表示从字符串索引0-i的字符数统计变量。递推公式:dp[i] = dp[i-1]^(1<<(s.charAt(i)-'a'

 

招聘软件上那些让你破防的瞬间

春招是最难熬的时候,每天早上起来第一件事就是启动老板招聘软件疯狂投递,结果等来的是已读不回,甚至还有很多消息未读,过了好久突然听到手机提示音响了,心里狂喜终于有

 

家龙哥 我想来贵公司实习

#牛客在线求职答疑中心(35799)#

#牛客在线求职答疑中心# 深圳兆威机电怎么样

 

饿了么笔试

1. 利用哈希存储x1和x2的出现次数,y1和y2同理,如果x1出现一次,答案为x1,x2同理,y同理2. 前缀和+字符统计,根据count[26]判断是否可

 

#25届机械人秋招该做哪些准备?(491

#25届机械人秋招该做哪些准备?# 总共以下3点经济形势可能一年不如一年,且行且珍惜,学历和钱一样通货膨胀的很可怕!第一点,25届的话 应该是研二的,这个时候论

 

题解 | #高精度整数加法#

import sysstr1 = sys.stdin.readline().strip()str2 = sys.stdin.readline().strip()

 

题解 | #合并表记录#

#include <iostream>using namespace std;int main() { int n; cin >&

 

题解 | #继续畅通工程#

//并查集+krustal,如果已经修建道路则直接将两个点合并#include<iostream>#include<vector>#in

 

杭州

收下孩子吧[掉小珍珠了]

 

Java校招学习路线突击版

嗨、大家好,我是后端进阶博主。腾讯WXG、360、华为资深开发工程师,Seata开源社区Committer、阿里开源社区22及23年度优秀贡献者。整理不易,觉得

 

量魁资管 25C++软开实习 一面

内容自我介绍之前实习经历个人信息本科期间学习的课程, 大作业假设让你做矩阵乘以矩阵的优化,你会怎么做?(除了算法层面的优化,除了调用库,除了多线程还有什么方法,

 

题解 | #用两个栈实现队列#

package mainvar stack1 []intvar stack2 []int// 栈 后进先出// 队列 先进先出func Push(node in

 

题解 | #神奇的口袋#

#include <iostream>#include <queue>#include <vector>#include &

 

题解 | #找出字符串中第一个只出现一次的字符#

import sysstr = sys.stdin.readline().strip()recorded = []rep = set()for s in str

 

题解 | #配置文件恢复#

import redic = { ("reset", "board"): "board fault&qu

 

题解 | #挑7#

import sysn = int(sys.stdin.readline().strip())count = 0for num in range(1, n+1)

 

题解 | #迷宫问题#

import sysstarts = [0, 0]行, 列 = map(int, input().strip().split(" "))mi

 

小美的平衡矩阵 java代码

1.小美的平衡矩阵小美拿到了一个n∗n的矩阵,其中每个元素是 0 或者 1。小美认为一个矩形区域是完美的,当且仅当该区域内 0 的数量恰好等于 1 的数量。现在

 

题解 | #无环单链表插值#

import java.util.*;/* * public class ListNode { * int val; * ListNode next =

 

题解 | #输出单向链表中倒数第k个结点#

#include <forward_list>#include <iostream>using namespace std;int ma

 

各位牛友给支个招

本人双非本,拿到一个大厂的测开日常,有过一段中厂一段小厂的java实习,但是这个测开岗是go,PHP的,要不要去啊,接着投还是去,最近准备了好久算法和八股,去了

 

题解 | #牛客每个人最近的登录日期(五)#

//获得日期select date from loginGROUP BY date//根据日期查询user_idSELECT DISTINCT user_idf

 

题解 | #X形图案#

#include <stdio.h>int main() { int a,i,j; while(scanf("%d"

 

题解 | #删除链表的节点#

/** * struct ListNode { * int val; * struct ListNode *next; * }; *//** * 代码中的类名、

 

腾讯前端一面凉经

手撕快速排序(忘记写递归了)写一个防抖节流js (也不会😭) vue兄弟之间组件通信bus是怎么实现的css解析是在什么时候 css实

 

题解 | #提取不重复的整数#

#include <iostream>#include <string>using namespace std;int main() {

 

题解 | #移除数组中的元素#

function removeWithoutCopy(arr, item) { for(let i = arr.length -1; i >= 0; i-

 

好哥哥好姐姐们帮我选下哪个实习好

3.14 饿了么电话一面

24届校招All in合肥base银行科技岗的下场

人均黑马点评

毕业论文插入MathType公式行间距

得物前端实习一面

3.14 饿了么电话一面

面试ACM模式: 处理输入输出Java

微众银行数据挖掘笔试

微众银行数据挖掘岗4/1笔试

#春招(54)# 什么时候才能有双非鼠鼠

#春招# 什么时候才能有双非鼠鼠的面试..

 

突然不想卷研发了

前几天学校招聘会,看到一个运维岗,应届生都能给到11.5k,突然觉得不想搞研发了

 

得物 青训

1、自我介绍2、hashmap3、ioc4、ioc的单例是怎么实现的5、aop6、线程池有哪些参数7、算法思路:求一组无序数据中第k大的数8、反问。。。。。。其

 

0实习经验,第一次投简历,请大家给给建议

#改简历##简历批改##简历被挂麻了,求建议#

 

得物前端青训营

只有 15 分钟,可能因为是周六面试,也可能是 kpi 面三点,上来先自我介绍,给他说了基本情况,看了一下写过的页面,然后问相关的问题1. webSocket

 

#牛客在线求职答疑中心(35799)#

#牛客在线求职答疑中心# Midon Lighting

 

求帮选

九本go选手字节实习了一段时间感觉技术没有传的那么夸张倒不如说后端crud选手都差不多?虾皮 listing 卖家平台好像还挺核心的以后希望在广东发展,字节是新

 

命运的齿轮开始回转

鼠鼠我呀去年这时候开始学java,和女朋友分手,好朋友去了南方今年这时候已经有了第一段java实习和第二个女朋友又分手了实习认识的好友也回去了南方命运的齿轮总是

 

腾讯实习基地 企业微信 一面

#腾讯实习基地#在我们学校线下面的,上来手撕两道算法题:1. 给一个链表和一个整数x,对链表排序,小于x的节点在大于等于x的节点的前面,返回排序后链表的头节点,

 

2025届C++秋招问题咨询

想请问一下大佬们这个问题,目前我这样的选择错误吗?

 

#饿了么笔试(40994)#不是,为什么

#饿了么笔试#不是,为什么第二题一模一样的做法,用cpp就a了,那个byd加瓦就一直20%啊??????????????????????????????????

 

[3.16]得物青训营

1. 自我介绍2. 双亲委派 3. IOC , 设计模式4. HashMap数据结构,为什么变为红黑树要8而长度为6才降级 5. ThreadLocal Th

 

饿了么笔试3.16

第一题签到题第二题,我用两种做法,第一种用前缀和,第二种用set。都16.7%,给我心态做崩了。第三题写了个深搜,报错了。我直接摆烂了。我还是太菜了😭😭😭

 

宝格丽ai面

#非技术2024笔面经# #如何判断面试是否凉了# #24届找工作求助阵地# 3.16💼 公司岗位宝格丽零售管培生👥 面试题目1. 几道选择,主要base,

 

2024饿了么暑实笔试

为什么第二题前缀和只能46%,第三题树形dp只有3.33

 

算法岗面经汇总

大家都说,算法岗最近几年有点卷,但是随着多模态和AIGC的兴起,这个领域又多出了很多机会。我最近社招入职阿里,总结了包括阿里,腾讯,字节,商汤,华为等十几家互联

 

饿了么前端暑期实习笔试

妈嘟做的心态大崩,第二题一直20%改了做法还是46.7%还是OOM第三题写了半天还是0时间完全不够,多少能进面啊这个好难

 

今天写的一个KY102计算乘除法,忽略了

今天写的一个KY102计算乘除法,忽略了在计算除法时产生了浮点数,这一点要注意一下还没有出复试线,不知道有没有机会去复试呀!!

 

[扮鬼脸]

携程的暑期实习测评是抑郁症检测

垃圾资本家

 

校招里有没有不卡学历的大厂?就是双非本也

校招里有没有不卡学历的大厂?就是双非本也可以进去的那种

 

openmv4开源项目

众筹openmv4 打算最廉价出售给大学生,众所周知openmv.是国外开源项目,其有stm32h7系列,h7想比f1 f4具有更大flash和ram 此次

 

应届零经验找产品实习求改简历!

学校是一所普通双一流,目前大三想找产品实习,之后想向产品经理发展,求求各位大神指导指导(第一次写简历想听听大家的意见

 

极氪笔试 嵌入式

60分钟 满分100分15道选择题一道行测图形题一道无脑编程题希望不是KPI笔试 许愿进面#春招#

 

排序数理逻辑(运维岗)字节

有没有大佬知道字节的排序数理逻辑岗位是干嘛的呀💼公司岗位💢工作强度💰薪资待遇

 

10号科大讯飞笔试后有约面的吗?

蛮想回家的,感觉笔试做的也挺好,全A了,怎么一周还没有一点儿动静啊😰,

 

😘

😘

 

饿了么3.16前端笔试

有人参与了饿了么3.16下午两点前端工程师2025届实习的笔试么,三道编程题就第二题会做,写出来还说我超时只通过了20%的样例。菜狗痛哭#前端##笔试#

 

华为OD卡薪资的话可以刷流水吗?

华为OD机试面试都很顺利,在谈薪资的时候遇到了问题,上一份工作的工资很低,HR和我讲卡薪资没法给我期望的薪资,有没有办法绕过这个限制呢?比如在工资高的公司干三个

 

求求各位大佬帮忙看下简历

属鼠准备投今年的暑期实习,目标是Java开发,前期投了几个大厂都是石沉大海。刚修改完了请各位大佬帮我斧正一下。

 

淘天校招!流程快!不卡流程!

加入我们——探索无界,乐在创新!】🚀 我们是谁?我们淘天集团-淘宝买菜-用户运营技术团队。我们是技术的追随者,也是创新的实践者,这里有业内领先的搜推&

 

饿了么笔试

第二题用前缀和记录个数超时,考完想到一个思路,不知道对不对,用位来记录奇偶信息

 

饿了么笔试

我不理解第二题,python前缀和为什么过不了,这样算下来时间复杂度远小于10**9啊

 

得物实习

纯八股,主要问了树的几种类型,区别,应用场景,并发编程juc,上下文切换,锁的性能,线程池性能优化,redis并发,mybatis框架,乐观锁悲观锁,sprin

 

得物青训营golang 3.16 一面

今天来个几个月前投的青训营面试不算反问 16 分钟速通无算法自我介绍,问一下项目1. 讲一下 raft 算法过程2. raft 算法一致性实现原理3. go 内

 

得物青训营

面试官人真的很好,这次面试简直是一场八股盛宴,从java问到jvm再问到juc。最后问了一些开放性问题,体验感是自打实习投简历以来最好的一家了😋😋

 

得物青训营一面

项目询问spring全局异常处理器原理事务的隔离级别怎么解决可重复读Http协议中options方法的作用算法最长上升子序列感受自己的能力欠缺,对项目的理解也不

 

礼貌问这个是要硕士么😙

简历挂,菜狗落泪

 

爬虫第1课:创建简单爬虫程序

​ 下面是小编创建的一个简单爬虫程序示例:# coding:utf-8# 时间:2024/3/16 14:09# Pythonit教程网(blog.python

 

求指导

这简历中小厂都投不上,救救孩子[牛泪][牛泪][牛泪]

 

26界,暑期实习

求大佬,改简历。

 

题解 | #相逆叶子#

/** * struct TreeNode { * int val; * struct TreeNode *left; * struct TreeNode *r

 

#背包#动态规划#北京大学上机题

https://www.acwing.com/problem/content/3445/思路:对背包dp模板稍加修改,注意转移方程和初始化的方法即可解法:新建d

 

栈 题解 | #简单计算器#

#include <iostream>#include <stack>#include <unordered_map>usi

 

题解 | #第一题#

并查集的简单板子 属实没想到要申请1百万个#include<iostream>using namespace std;#define N 10000

 

题解 | #直播开始时直播间在线人数#date_format

select a.course_id ,course_name,# 取出分组后的 in_datetime的time 要早于它开始的时间count(distin

 

题解 | #今年的第几天?#

#include <iostream>using namespace std;int main() { int year,month,day;

 

题解 | #Sudoku#

#递归真好用啊import copydef dif(l): ls=[] for i in range(1,10): if i not

 

题解 | #计算字符串的编辑距离#

import sysstr1 = sys.stdin.readline().strip()str2 = sys.stdin.readline().strip()

 

题解 | #打印从1到最大的n位数#

import java.util.*;public class Solution { /** * 代码中的类名、方法名、参数名已经指定,请勿修改,

 

题解 | #二叉树的最大深度#

import java.util.*;/* * public class TreeNode { * int val = 0; * TreeNode le

 

题解 | #有效括号序列#利用栈和map函数

class Solution {public: bool isValid(string s) { // write code here

 

题解 | #各科目平均观看时长#timestampdiff

# # 请你统计每个科目的平均观看时长(观看时长定义为离开直播间的时间与进入直播间的时间之差,单位是分钟),输出结果按平均观看时长降序排序,结果保留两位小数。#

 

题解 | #搬水果#优先队列解法

#include <bits/stdc++.h>using namespace std;int main() { int n; whil

 

题解 | #删除链表的节点#

import java.util.*;/* * public class ListNode { * int val; * ListNode next =

 

快手三面

快手前端秋招面经

快手前端补录一面

晚的不一定差

双非一本简历求改进,听劝(进来吧你)诶

想知道简历哪里能够改进,目前主要担心项目只有一个的问题,目前在想要不要加个mini-spring,以前是写过简易的ssm框架,但是怕写上去之后被面试官问倒反而成

 

米哈游24春招

24届校招+25届暑期实习https://jobs.mihoyo.com/?sharePageId=33702&recommendationCode=0

 

米哈游24春招

24届校招+25届暑期实习https://jobs.mihoyo.com/?sharePageId=33702&recommendationCode=0

 

米哈游招聘新同学啦!!![奋斗][奋

米哈游招聘新同学啦!!!️1:准备跳槽的🌬2:上班不舒服的🔥3:付出多回报少的💥4:求发展想去大平台的🌎5:想涨工资的💰岗位多多,机会多多!米哈游内推

 

决赛圈,给孩子点建议吧

河南人。两个公司工作强度不相上下,618稳定性没的说,长光集智60%国有控股,算半个国企。618周边房价2万一平,长光集智周边房价9000一平。本人挺想找个老牌

 

纠结,要不要投暑期

楼主现在某大厂风控算法实习ing,到八月份有转正机会,现在看很多公司陆续开了,两个选项有点纠结:a. 继续实习到八月等转正(部门比较核心,且氛围很舒适,但公司不

 

一边秋招,一边实习,能兼得嘛?[掉小珍珠

一边秋招,一边实习,能兼得嘛? #我的实习求职记录#

 

[牛泪]

渣硕C++菜鸡想找实习求🐮🈶建议

#简历被挂麻了,求建议# #找实习多的是你不知道的事# #暑期实习# 简历见图一个人想法见图二求助友友们嘤嘤嘤:1. 可以从事哪些岗位2. 可以投什么样的公司3

 

笑嘻了,黑马的付费实习

知道实习难找我就自己开一个实习班,到时候人手一段实习

 

许愿接offer

许愿接面试接offer ,听说牛客很灵 #23届应届生都找到工作了吗#

 

25届暑期实习

目前已经入职两周,部门没有转正名额。想问问大家是否要继续面,继续投递简历呢😑😑

 

#牛客在线求职答疑中心(35799)#

#牛客在线求职答疑中心# 深圳市巨世科技面经

 

虾皮一面

redis zset数据结构aof和rdbmysql隔离级别相关linux相关:看cpu指令 看内存指令看端口指令 看网络连接指令grep看两个文件交集(不会)

 

时势造英雄。交个朋友,英雄们!

时势造英雄。交个朋友,英雄们!

 

Java日常实习-深客科技凉经-处男面

聊实习时间,学校,课程1.浏览器解析网站过程(讲了大概过程)2.http协议报文格式(太长了没记住)3.后台向前端发请求,怎么做测试?(回答了jmeter)4.

 

网易雷火暑期实习

最近网上看到的雷火实习面经好少啊,是因为都是提前批在1月份面完了吗?准备的太迟了没想到雷火实习都有提前批😭

 

阿里云消息团队招暑期实习啦!

阿里云云原生-消息团队2025届暑期实习开始啦!可转正!【团队介绍】我们是阿里云基础产品事业部-消息团队。我们的愿景是打造世界一流的开源消息、事件流技术,提供最

 

南网数字

签约流程要结束啦,对双非鼠鼠来说,已经很满足了😁时间线:12.09笔01.04面01.24拟录取提前通知02.01正式通知03.15签完

 

#牛客在线求职答疑中心(35799)#

#牛客在线求职答疑中心# 请画出mos管带电容的完整小信号模型,并

 

⏰【菜鸟集团】2025届可转正实习招聘—

⏰【菜鸟集团】2025届可转正实习招聘—提前批!【公司介绍】菜鸟孵化于阿里巴巴全球最大的电子商务生态系统中,现已成为电商物流行业的全球领导者,全球第一的跨境电商

 

中科闻歌24届春招(校招实习均可!)内

中科闻歌24届春招(校招实习均可!)内推码【EVKMAH 】【💼岗位】算法类、营销类、产品类【📍城市】北京【企业简介】中科闻歌是中国科学院自动化所孵化的人工

 

bb85f29830604c2ab57a609334e5d610.png

  • 23
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: simple_ssti_1 是一个使用 Flask 框架编写的 web CTF 题目,主要涉及到服务器端模板注入 (Server-Side Template Injection, SSTI) 的问题。 这个题目中,使用者可以在输入框中输入任意字符串,然后后端会将这个字符串嵌入到一个 Flask 模板中,并将渲染后的页面返回给用户。攻击者可以在输入框中输入包含 SSTI 代码的字符串,从而在服务器上执行任意代码。 为了解决这个问题,可以使用 Flask 的 Jinja2 模板引擎提供的 safe 过滤器来过滤用户输入,防止用户输入的字符串被作为代码执行。或者在编写模板,尽量避免使用可执行的表达式,而是将变量放在 HTML 标签中输出。 这个题目是一个很好的 SSTI 注入练习题目,可以帮助我们了解 SSTI 注入的危害和防御方法。 ### 回答2: Simple_ssti_1是BugsKiller CTF比赛中的一道Web题目,考察的知识点是SSTI(Server-Side Template Injection)模板注入,需要寻找漏洞点并利用SSTI漏洞构造payload,达到读取/执行任意代码的目的。 首先,我们下载题目附件simple_ssti_1.zip,获得题目源代码及相关文件。查看代码,发现以下几点: 1. 程序的入口是index.php文件,包含了一个GET参数tpl,可控注入的点在这里。 2. 向模板文件simple_ssti_1_template.html中传入tpl参数,在该文件中执行了{{tpl}}操作,将tpl参数进行了模板渲染。 3. SSTI的注入点在于,如果我们的攻击payload中包含了一些特殊模板语法的操作符,如{{3*3}}、{{config}}等,这些操作符会被解析器自动执行,导致代码注入进去。 从上述代码的分析可知,我们首先需要构造包含有SSTI操作符的payload才能进行下一步的SSTI构造。继续观察代码,我们发现一个{{config}}变量被渲染在了simple_ssti_1_template.html的头部中,我们可以通过注入payload来构造一个同名的config变量,从而读取根目录的敏感文件/flag.php。 构造payload : {{config.__class__.__init__.__globals__['os'].popen('cat flag.php').read()}} 这个SSTI注入的payload实现了直接运行命令cat flag.php然后读取文件的操作。注入的{{config}}变量实际上是一个自定义的config字典,含有很多内置函数,比如__class__.__init__.__globals__,它的作用是获取全局变量__builtins__,然后通过这个全局字典来获取os模块,之后就可以使用os模块的popen函数运行cat命令来获取flag.php文件内容了。 最终的payload为: ?tpl={{config.__class__.__init__.__globals__['os'].popen('cat /flag.php').read()}} 再通过浏览器发送带有payload的GET请求,就可以读取/root/flag.php中的flag了。 ### 回答3: 简单SSTI 1是一道基于SSTI漏洞的Web安全挑战题目,该题的难度属于初级。本题需要掌握一定的SSTI漏洞的相关知识和技巧,以及对模板中的变量注入点的识别和利用能力。 首先,我们尝试在输入框中输入简单的Python表达式,例如{{2+2}},并提交请求,发现得到的响应结果为4,表明该网站存在SSTI漏洞。接着,我们可以构造一些特殊的表达式进行测试,例如{{123456789}}, {{2**100}}, {{'hello ' + 'world'}}, 发现均能得到正确的响应结果。 接着我们需要进行变量注入点的识别和利用,这里,我们可以通过利用flask框架中的特殊变量,例如request、g等来实现变量注入,例如{{config}},可以获得flask的配置信息,{{request}}可以获得当前请求的一些信息。需要注意的是,在实战中,这些利用方式可能会受到服务器的限制,无法完全实现。 最后,我们需要尝试获取敏感信息或者升级我们的权限,例如{{''.__class__.mro()[1].__subclasses__()[71]('/etc/passwd').read()}},可以获取到服务器上/etc/passwd文件的内容。 总之,简单的SSTI漏洞需要熟练掌握SSTI漏洞的相关知识和技巧,识别变量注入点并利用它们获取敏感信息和升级权限,可以通过CTF题目学习,提高自己的Web安全攻防能力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值