草庐IT

$刷题练习

全部标签

文件上传漏洞(一) upload-labs靶场练习

upload-labs靶场练习1.环境搭建2.关卡解析2.1less-1-基于前端JS的检测2.2less-2-MIME头认证2.3less-3php3,4,5扩展解析2.4less-4.htaccess文件绕过2.5less-5点空点空绕过2.6less-6大小写文件名混淆2.7less-7空格绕过2.8less-8小圆点绕过2.9less-9Win文件流特性绕过2.10less-10点空桡过2.11less-11文件名置空双写绕过2.12less-12get传参中的00截断2.13less-13post传参中的00截断2.14less-14文件包含结合文件上传2.15less15-16文件

2022第三届全国大学生网络安全精英赛练习题(2)

全国大学生网络安全精英赛2022第三届全国大学生网络安全精英赛练习题(2)文章目录全国大学生网络安全精英赛2022第三届全国大学生网络安全精英赛练习题(2)总结101、通过“计算机管理”来清除时间日志也可以达到清除痕迹的目的,具体操作是()A.禁用“eventsystem”服务B.禁用“netlogon”服务C.禁用“eventlog”服务D.禁用“secondarylogon”服务正确答案:C解析:通过“计算机管理”来清除时间日志也可以达到清除痕迹的目的,如果禁用“eventlog”服务,则该主机就不会对任何操作进行日志记录了。因此本题选C.102、把一个文件移动到回收站后发现删除错误,想撤

1+x网络系统建设与运维(中级)-练习题4

一.设备命名LSW1sys[Huawei]sysnLSW1[LSW1]uninen同理可得,给所有设备如以上命令一样配置二.VLANLSW1[LSW1]vlanba11020100[LSW1]intg0/0/1[LSW1-GigabitEthernet0/0/1]portlink-typetrunk[LSW1-GigabitEthernet0/0/1]porttrunkallow-passvlan1020100[LSW1-GigabitEthernet0/0/1]intg0/0/2[LSW1-GigabitEthernet0/0/2]portlink-typetrunk[LSW1-Gigabi

unity学习笔记----游戏练习03

一、修复植物种植的问题1.当手上存在植物时,再次点击卡片上的植物就会在手上添加新的植物,需要修改成只有手上没有植物时才能再次获取到植物。需要修改AddPlant方法。publicboolAddPlant(PlantTypeplantType)  {    //防止手上出现多个植物    if(currentPant!=null)returnfalse;    PlantManagrplantPrefab=GetPlantPrefab(plantType);    if(plantPrefab!=null)    {      //这里需要注意的是,上面拿到的是PlantManagr,当我们去是

C语言之分支与循环【附6个练习】

文章目录前言一、什么是语句?1.1表达式语句1.2函数调用语句1.3控制语句1.4复合语句1.5空语句二、分支语句(选择结构)2.1if语句2.1.1悬空else2.1.2练习(1.判断一个数是否为奇数2.输出1-100之间的奇数)2.2switch语句2.3switch语句中的break:2.4switch语句中的default子句:2.5练习三、循环语句3.1while循环3.1.1while语句中的break和continue3.2for循环3.2.1语法3.2.2练习:使用for循环在屏幕上打印1-10的数字。3.3do......while()循环3.3.1do语句的语法3.3.2d

SQL数据库练习

判断题:在数据库中产生数据不一致的根本原因是冗余。T一个数据库只有一个模式和一个内模式。T外模式/模式映像可以保证数据与程序的逻辑独立性。T在SQL命令的短语中,WHERE子句中不允许使用聚集函数。T在物理设计阶段,形成数据的外模式。F数据库的三级模式结构能够提高系统的安全性。T三级模式结构可提供数据独立性。T实体完整性要求:关系中任何一个元组在组成“主键”的属性上不能取“空值”。T一个关系模式可以有多个“候选键”。TSQL语言中,删除一个视图的命令是DELETE。F为保证数据库的正确性,必须先写日志文件,后写数据库。T实体完整性和参照完整性是基本关系的两个不变性。T子查询的SELECT语句中

树结构 练习题

1-1二叉搜索树的查找和折半查找的时间复杂度相同。答案:(F)解析:折半查找的时间复杂度与平衡二叉排序树的时间复杂度相同。1-2某二叉树的后序和中序遍历序列正好一样,则该二叉树中的任何结点一定都无右孩子。答案:(T)解析:后序遍历是左右中,中序遍历是左中右,若该二叉树中的任何结点一定都无右孩子,则遍历顺序变为后序遍历是左中,中序遍历是左中,所以一样1-3某二叉树的后序和中序遍历序列正好一样,则该二叉树中的任何结点一定都无左孩子。答案:(F)1-4对AVL树中的任一结点,其左子树的高度一定比其右子树的高度要高。答案:(F)解析:高度的绝对值小于等于1,即存在左子树的高度比其右子树的高度要低的情况

LeedCode刷题---二分查找类问题

顾得泉:个人主页个人专栏:《Linux操作系统》  《C/C++》  《LeedCode刷题》键盘敲烂,年薪百万!一、二分查找题目链接:二分查找题目描述       给定一个 n 个元素有序的(升序)整型数组 nums 和一个目标值 target  ,写一个函数搜索 nums 中的 target,如果目标值存在返回下标,否则返回 -1。示例1:输入:nums=[-1,0,3,5,9,12],target=9输出:4解释:9出现在nums中并且下标为4示例 2:输入:nums=[-1,0,3,5,9,12],target=2输出:-1解释:2不存在nums中因此返回-1提示:你可以假设 nums

练习6--编写程序从键盘输入5个学生的信息并在屏幕上输出。要求用结构体数组保存学生的信息,用函数实现结构体数组的输入输出(头歌实践作业平台)

#include#includetypedefstructdate{ intyear;  intmonth;  intday;}DATE;typedefstructstudent{ intnum;   charname[20];   charsex;   DATEbirthday;   floatscore;}STUDENT;voidinputarr(STUDENTs[],intn);voidoutputarr(STUDENTs[],intn);intmain(){   STUDENTb[5];  inputarr(b,5);  outputarr(b,5);  return0;}/*****

DVWA(Web 渗透的靶机环境)+csrf漏洞练习

一、DVWA简介DamnVulnerableWebApplication用来进行安全脆弱性鉴定的PHP/MySQLWeb应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。十个攻击模块,分别是:1、BruteForce(暴力(破解))、2、CommandInjection(命令行注入)、3、CSRF(跨站请求伪造)、4、-FileInclusion(文件包含)、5、FileUpload(文件上传)、6、InsecureCAPTCHA(不安全的验证码)、7、SQLInjection(SQL注入)、8、SQLInjection(Bli