自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(20)
  • 收藏
  • 关注

原创 Uncaught TypeError: Cannot assign to read only property ‘exports‘ of object

可以通过删除.balelrc文件中的"plugins":["transform-vue-jsx","transform-runtime"],中的"transform-runtime"来进行解决,之后需要删除node_modules文件重新加载。拉取别人vue项目出现,报错问题Uncaught TypeError: Cannot assign to read only property 'exports' of object。以及webpack版本过高。

2024-08-29 10:48:30 394

原创 e-form表单和e-dialog弹框自动关闭

在e-form表单内元素只有一个的情况下,我们在点击enter,会直接进行提交表单事件,我们可以通过@submit.native.prevent,来阻止该登录表单的默认提交事件。

2024-07-29 09:03:37 308

原创 【无标题】

web(80)正在上传…重新上传取消构建/?file=Php://inputpost: <?php system("tac fl0g.php")?>【php://input可以访问请求的原始数据的只读流,将post请求的数据当作php代码执行。当传入的参数作为文件名打开时,可以将参数设为php://input,同时post想设置的文件内容,php执行时会将post内容当作文件内容。从而导致任意代码执行。】因为我在网上看大部分都使用burp来解决这个题目,然后我的burp他在虚拟机

2024-07-29 09:00:14 811

原创 浅谈之css flex布局

flex-wrap:表示我们是否换行,在flex中如果我们没有定义这个属性为允许,那么当我们添加盒子到总宽度超过父盒子的宽度的时候就会出现,我们设置的子盒子的宽度没用自动缩小;align-items: align-content:侧轴的排列,当我们主轴为row的时候我们侧轴就是column;我们这里可以用来实现前端中的双飞翼布局,将左右元素固定后对中间的子元素设定flex:1剩下多余的空间就给了中间盒子。flex-direction表明元素要排列对齐的方向,是横着排列还是竖着排列;

2023-09-22 22:46:39 117

原创 复习js笔记

在日常中遇到的js函数 formsfor--in 循环var y=""y=x[y]+"/"do--while循环let i=1;do{i++这里是基本的数据类型可以被typeof识别的类型typeof可以识别的数据类型有stringnumberBooleanobjectfunctionundefined以及新增的两个数据类型Symbol“bigint”:表示一个大整数。

2023-08-06 16:35:28 113

原创 ERROR in ./src/main.jsModule build failed (from ./node_modules/babel-loader/lib/index.js):Error: e

Error: error:0308010C:digital envelope routines::unsupported

2023-05-21 10:02:07 966

原创 ctfshow 105-127

wu

2022-06-15 10:03:09 766

原创 ctfshow web95-104

web(95)直接使用上一题的即可。【\. 表示. 因为.有代表的含义了所以使用转义符来转义下。】web(96)【路径问题】文件读取我们可以使用php伪协议来直接读取。或者使用./flag.php的形式来进行读取。?u=/var/www/html/flag.php 绝对路径?u=./flag.php 相对路径web(97)【md5函数;isset函数】isset()函数用于检测变量是否已设置并...

2022-04-30 14:23:50 597

原创 ctfshow php特性 web89-94

web(89)【preg_match】https://blog.51cto.com/lxw1844912514/3107686函数intval如果参数是字符串,则返回字符串中第一个不是数字的字符之前的数字串所代表的整数值。preg_match函数表示运用正则来使用匹配函数。intval() 函数通过使用指定的进制 base 转换(默认是十进制),返回变量 var 的 integer(整数) 数值。 intval() 不能用于 object,否则会产生 E_NOTICE 错误并返回 1...

2022-04-19 22:59:33 2812

原创 ctfshow web80-88

web(80)构建/?file=Php://inputpost: <?php system("tac fl0g.php")?>【php://input可以访问请求的原始数据的只读流,将post请求的数据当作php代码执行。当传入的参数作为文件名打开时,可以将参数设为php://input,同时post想设置的文件内容,php执行时会将post内容当作文件内容。从而导致任意代码执行。】因为我在网上看大部分都使用burp来解决这个题目,然后我的burp他在虚拟机里面一直没有落实在本机

2022-04-19 22:22:55 3748

原创 2021版idea.创建项目时没有Spring选项

首先可以在随意一个项目中双击shift键然后在里面输入registry点击注册表之后就可以了或者使用ctrl+shift+alt+/,之后在第一个上面打对勾就行了。

2022-04-10 14:24:15 1295

原创 文件包含 78-79

web78没有什么绕过。?file=php://filter/convert.base64-encode/resource=flag.php构建这个伪协议之后可以得到flag,首先这是一个file关键字的get参数传递,php://是一种协议名称,php://filter/是一种访问本地文件的协议,/read=convert.base64-encode/表示读取的方式是base64编码后,resource=index.php表示目标文件为index.php。 通过传递这个...

2022-04-06 20:14:12 3205 1

原创 ctfshow web入门 {45-54}

Web(45)空格过滤了这里的空格是ascll里的空格,我们可以用tab(%09)来通过?c=tac%09fla*||lsWeb(46)a && b === if(a) { b },&&是同时必须满足的意思。a || b === if(!a) { b },||是或者的意思。/?c=tac%09fla?.php%26%26ls因为这是ascll码所以在转换时%09不会转换成0数字在30到39 .&&为%26%26ASCLL

2022-03-24 18:46:36 3760

原创 Buuctf misc

伟大的侦探先用010来看下密码然后用在010里选择EBCDIC编码来解读发现密码,之后再来解决压缩包的密码问题,wllm_is_the_best_team!之后的到图片是福尔摩斯小人密码,然后一一对应进行解压。穿越时空的思念首先打开后通过Audacity来解决发现是莫斯密码,选择左声道分离出来。然后解决鸡你真美在010里面进行改变他的头部来进行观看,通过两幅图片的对比。然后添加头部解决不能打开的问题。然后的到flag佛系少年掩码破解然后得到文档之后就是与佛论禅。...

2022-03-21 20:18:09 177

原创 ctfshow 命令执行

Web(29)首先可以用system(“ls”)来查看文件,是flag.php用tac,,命令来输出文件。不过flag被屏蔽了所以可以用?或*来代替?代表了一个字符站位*代表了多个。Web(30)?c=echo`cat *`;因为system被限制了所以要通过别的来进行来解决。Cat与tac一个是正面一个是反面Web(31)/?c=eval($_GET[1]);&1=system('tac flag.php');重新引用了一个变量,这个..

2022-03-21 20:11:23 4917

原创 重置root密码

方法一:在my.ini的[mysqld]字段加入:skip-grant-tables重启mysql服务,这时的mysql不需要密码即可登录数据库然后进入mysqlmysql>use mysql;mysql>更新 user set password=password('新密码') WHERE User='root';mysql>flush privileges;运行之后最后去掉my.ini中的skip-grant-tables,重启mysqld即可。方法二:...

2022-02-27 17:45:14 509

原创 ctfshow 信息收集 web11-20

Wed11(域名)“域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息”提示信息,之后在域名解析查询(A/Txt/Cname/Mx/Srv/Aaaa...)这个网站上进行域名查询。在方框内输入相关的域名(ctfshow.com)并在下拉处改变样式为Txt之后查询就得到了falg。Web12(管理员)“有时候网站上的公开信息,就是管理员常用密码”看题是进入管理员界面的所以打开之后在url后输入/admin进入管理员界面他需要输入用户名和密码,admin应为用户名,密码

2022-01-19 12:10:14 2369

原创 python中遇见的一些小问题(会一直更新)

1.“ KeyError: ':' ”错误我在第一次编写的时候遇见的错误是在‘ ’里面也要注意中英文的书写要书写英文符号不要弄错了。

2022-01-02 19:02:41 345

原创 Ctfshow wed入门 wed4-10

Wed入门Wed4打开后为 根据题目中的提示是“总有人把后台地址写入robots,帮黑阔大佬们引路。”所以是协议,具体我还没查,方法是构建upload输入robotstxt; 之后画面改变为 z之后改变url为/flagishere.txtWed5打开题目后画面与wed4相同,开头题目中提示“phps源码泄露有时候能帮上忙”上网对源码泄露进行查找。需要在后面添加index.php之后没有反应,在后加上一个s然后保存,用Notepad++来打开查看之后得到flag。Wed6..

2021-11-27 20:42:35 2915

原创 ctf.show wed2

基础题目无法查看源代码可以保存到本地来进行查看,目前菜狗本菜还不知道别的方法,可以通过记事本之类的查看

2021-11-18 21:05:54 241

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除