草庐IT

ctfshow元旦水友赛 easy_web

好家伙,过年都不让人好好过,为了一个flag硬是能折腾一天,记录一个对php://filter伪协议考的比较深的题,让我知道不能就知道个php://filter/read=convert.base64-encode/resource=flag.php了。关于php://filter伪协议我看了觉得比较详细两篇文章,放下面了PHP伪协议filter详解,php://filter协议过滤器_filter为协议-CSDN博客浅谈filter伪协议的特性_为什么file_get_content可以传入伪协议-CSDN博客预期解接下来进入正题,先看源码开胃小菜,就让我成为签到题叭$value){if(p

ctfshow2024元旦杯web

目录web1 easy_include方法1:pear文件包含方法2:session包含利用web2 easy_web三个绕过点:四个绕过点:web3.孤注一掷web4  easy_loginweb1 easy_include解析:是一个利用php伪协议中的file协议读取本地文件的题目难点:加了waf,其作用就是判断传参里面开头是否是字母,是字母就可以通过。^表示开头,[a-z]表示26个小写字母。思路:拿到题目在想读取文件的话无外乎两种。第一种:目录穿越,那就得..进行绕过,可是waf必须字母开头,一开始想找有没有办法绕过,发现此路不通。第二种:知道文件名,就在当前目录读取,那用dirse

[ctfshow 2023元旦水友赛]web题解

文章目录easy_include方法一session文件包含方法二pearcmd.php本地文件包含easy_webeasy_logineasy_include源码定义waf函数,对参数过滤.,返回正则匹配是否为小写字母开头,然后文件包含,对POST参数1进行拼接file://协议考虑这里拼接的是file协议所以很多手段都不行,我们有两种思路session文件包含或者利用pearcmd.php方法一session文件包含可参考ctfshow的web82脚本,利用PHP_SESSION_UPLOAD_PROGRESS实现importrequestsimportthreadingsession=r

元旦,让AI作画

今天是2024年1月1日,作为一年的第一天,我让各类AI作画给大家祝福,提示词”元旦快乐红色底色中国元素“:1、百度2、讯飞星火3、中电信星辰大模型4、Copilot考虑中文不理解,加了一个英文”Happynewyear“这些都是目前最流行的文本生成图像,无论构图的优劣,都是祝福大家“元旦快乐!”

python实现元旦多种炫酷高级倒计时_附源码【第20篇—python过元旦】

文章目录🌍python实现元旦倒计时—初级(控制台)⛅实现效果🌋实现源码🌜源码讲解🌍python实现元旦倒计时—中级(精美动态图)⛅实现效果🌋实现源码🌜源码讲解🌍python实现元旦倒计时—高级(烟花+龙宝+声音)⛅实现效果🌋实现源码🌜源码讲解🎥源码下载🎉寄语🌍python实现元旦倒计时—初级(控制台)⛅实现效果🌋实现源码#导入所需要的功能模块importdatetimeimportsysimportmathimporttime#定义新的一年日期spring=datetime.datetime(2024,1,1,0,0,0)#新的一年的日期defcaldays():whileTrue:#获取当

【Web】CTFSHOW元旦水友赛部分wp

目录①easy_include②easy_web③easy_loginweb一共5题,我出了3题,巧的是好像师傅们也只出了3题,跨年拿旗还是很快乐的,下面直接贴出自己的wp.①easy_includepearcmd不解释这里主要是 ,file://协议支持以file://localhost/etc/hosts的方式访问服务器文件,来绕过开头必须是字母的限制 ②easy_web代码审计,大致思路是通过构造pop链实现classChu0_write类中的eval函数RCE首先传参是show_show.show,php变量名只能是数字字母下划线,传进去的变量名会将 ,+,.,[等符号转换成_,若变量

【HarmonyOS开发】分布式应用的开发实践(元旦快乐)

元旦快乐,再见2023,加油2024,未来可期,愿新的一年带来健康、幸福和成功!💪 💪💪多种设备之间能够实现硬件互助、资源共享,依赖的关键技术包括分布式软总线、分布式设备虚拟化、分布式数据管理、分布式任务调度等。分布式软总线是手机、平板、智能穿戴、智慧屏、车机等分布式设备的通信基座,为设备之间的互联互通提供了统一的分布式通信能力,为设备之间的无感发现和零等待传输创造了条件。开发者只需聚焦于业务逻辑的实现,无需关注组网方式与底层协议。1、分布式应用框架基于分布式的架构,我们可以实现:多端协同、跨端迁移、分布式窗口管理、分布式硬件等https://www.51cto.com/article/694

小福利:迎元旦,CryptoJunks铭文免费打

号外:教链内参12.30《重仓土狗须谨防洗盘风险》不知不觉间,我们已经站在了2023年和2024年的交界点上。2023年的最后一天即将过去,2024年的元旦就要到来。新的一年又要开始啦!恰如教链内参12.29《零成本体验打铭文的乐趣》中所说的,2023年的加密行业热词当属“铭文”(inscription)。这个词,也需要拨乱反正。铭文不是模因币,也不应该是模因币。铭文的本意是链上收藏品,是数字艺术品。炒币终将输光,而艺术才能永恒。(参考阅读:教链12.30文章《铭文是更好的NFT》)铭文也不应该生长于比特币链上。让比特币的链归比特币,让其他链归铭文。让上帝的归上帝,让凯撒的归凯撒。比特币的全节

朗润国际期货:元旦各地金融市场休市情况

元旦各地金融市场休市情况中国沪深交易所:12月30日正常交易12月31日-1月2日休市,1月3日正常交易北交所:12月30日正常交易12月31日-1月2日休市,1月3日正常交易港交所:12月30日正常交易12月31日-1月1日休市,1月2日休市北向交易关闭,1月3日正常交易台湾证券交易所:12月30日正常交易12月31日-1月2日休市,1月3日正常交易广期所、上金所、中金所:12月30日正常交易12月31日-1月2日休市,1月3日正常交易上期所、大商所、郑商所:12月30日不进行夜盘交易,12月31日-1月2日休市,1月3日正常交易美国纽交所:12月30日正常交易,12月31日-1月2日休市,

使用python第三方库计算某一天距元旦的天数

1问题输入年、月、日,要求输出该年份的元旦到该日期总共经过了多少天。(提示:闰年是指能被400整除的年份或者能被4整除但不能100整除的年份)示例:输入:2017,2,1输出:3342方法这里提到一种简单的计算方法,使用python第三方库datetime库,并调用datetime库里面的方法对日期进行设置,首先使用a,b,c=map(int,input().split(","))进行年月份输入。这里将input里面输入的结果以逗号隔开,再将隔开后的值转换成int类型并分别赋值给a,b,c。使用map函数,将输入的值调用int函数转换成整型。datetime库里面设置日期的方法是datetim
12