elmxi
码龄5年
关注
提问 私信
  • 博客:9,904
    9,904
    总访问量
  • 11
    原创
  • 76,432
    排名
  • 130
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:英国
  • 加入CSDN时间: 2020-08-01
博客简介:

weixin_49803180的博客

查看详细资料
  • 原力等级
    当前等级
    3
    当前总分
    213
    当月
    3
个人成就
  • 获得68次点赞
  • 内容获得14次评论
  • 获得99次收藏
  • 代码片获得685次分享
创作历程
  • 1篇
    2025年
  • 2篇
    2024年
  • 8篇
    2023年
成就勋章
TA的专栏
  • 计算机组装原理
  • 密码题
    1篇
  • CTF
    2篇
兴趣领域 设置
  • Python
    python
  • 网络空间安全
    web安全
创作活动更多

开源数据库 KWDB 社区征文大赛,赢取千元创作基金!

提交参赛作品,有机会冲刺至高2000元的创作基金,快来参与吧!

去参加
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

在网页复制内容会莫名其妙出现ai智能生成

在网页复制选择内容的时候总会出现ai智能生成|ai专业写作,非常的讨厌!将这里取消选择就可以了。
原创
发布博客 2025.03.17 ·
211 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

Python编程练习续

i = 1n = 1e = 1n *= ie += 1 / ni += 1print('e的值近似于', e):::warningpow(x, y)其中,x和y可以是任意实数或复数,x表示底数,y表示指数。pow()函数返回x的y次幂的结果。class Car:print('这辆汽车的品牌是{},颜色是{},产自{}.'.format(self.brand,self.color,self.made))mycar = Car('欧拉','粉色','中国')运行截图。
原创
发布博客 2024.04.25 ·
877 阅读 ·
4 点赞 ·
3 评论 ·
7 收藏

Python编程练习

学习python的日常编程练习
原创
发布博客 2024.04.11 ·
2320 阅读 ·
24 点赞 ·
2 评论 ·
47 收藏

74273b芯片和波形图实验过程

修改mode中的simulation为functional。
原创
发布博客 2023.09.25 ·
561 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

BUUCTF-[RootersCTF2019]I_<3_Flask

直接利用flask的一个方法:lipsum,在lipsum.__globals__含有os模块,利用方法:{{lipsum.__globals__['os'].popen('ls').read()}}name={{''.__class__.__base__.__subclasses__()[132].__init__}} #查看模块是否被加载。name={{%27%27.__class__.__base__.__subclasses__()}}#查看当前页面下,加载的子类。加载成功就可以利用了。
原创
发布博客 2023.07.17 ·
367 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

2023苏密杯

昨天刚刚参加了,苏密杯的决赛,刚好有时间整理一下解题思路,当然当时只做了8题,其他都是后来得大神指点,才复现出来的。
原创
发布博客 2023.07.04 ·
1282 阅读 ·
2 点赞 ·
0 评论 ·
10 收藏

密码-流量分析

题目描述说已提取出上位机通信流量,尝试分析出异常点,获取FLAG。flag形式为 flag{},这其实就是一个暗示,flag就在通信流量中,至于哪里异常,查了资料,有的说UDP的长度有部分异常,要一个个点击查看。这引起了运维人员的注意,他在过滤出ICMP包分析并马上开始做应急处理很可能已被攻击的设备。flag形式为 flag{}现已提取出上位机通信流量,尝试分析出异常点,获取FLAG。其实在题目中已经暗示了flag就在异常流量中,直接搜索flag搜索不到,将flag转化为16进制,然后进行搜索。
原创
发布博客 2023.06.27 ·
380 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

青少年CTF-服务器日志

(形式:qsnctf{文件路径-密码-文件名-文件内容})提交。找到上传一句话木马后,查看的文件,以及文件内容。发现这里有一句话木马,文件,追踪TCP流。流量文件比较简单,log.pcap。
原创
发布博客 2023.04.16 ·
356 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

青少年CTF-SSTI

在获取初始化属性后,带wrapper的说明没有重载,寻找不带warpper的,因为wrapper是指这些函数并没有被重载,这时它们并不是function,不具有__globals__属性。python的object类中集成了很多的基础函数,我们想要调用的时候也是需要用object去操作的,主要是通过__mro__ 和 __bases__两种方式来创建。|attr()为jinja2原生函数,是一个过滤器,它只查找属性获取并返回对象的属性的值,过滤器与变量用管道符号( | )分割.%}1{% endif %}
原创
发布博客 2023.04.04 ·
1307 阅读 ·
26 点赞 ·
1 评论 ·
21 收藏

青少年CTF-Flask1

qsnctf 上的题目
原创
发布博客 2023.04.04 ·
467 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

青少年CTF-凯撒加密

青少年ctf密码题,凯撒加密.
原创
发布博客 2023.04.03 ·
1774 阅读 ·
7 点赞 ·
3 评论 ·
10 收藏