草庐IT

CTFshow web入门 web316-web333 XSS

XSS我tm又来了,总之top10先过一遍,到第三个XSS了,下一个要去看了,看了网上很多wp总感觉不是太全,所以就自己写了一个网站没有对用户提交的数据进行转义处理或者过滤不足,从而被恶意攻击者利用进而被添加一些恶意可执行脚本嵌入到web页面中去,使别的用户访问都会执行相应的嵌入代码。从而盗取用户资料,利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式出现多的地方:1、数据交互的地方:get、post、headers、反馈与浏览、富文本编辑器、各类标签插入和自定义2、数据输出的地方:用户资料、关键字、标签、说明、文件上传废话不多说直接看题吧前置准备document.cookie

NTLite精简Windows 10 Enterprise LTSC 2019 (1809) x64 - Client 10.0.17763.316

准备工具NTLite1.8.0.6790X64:城通网盘Win10LTSC2019X64:ed2k://|file|cn_windows_10_enterprise_ltsc_2019_x64_dvd_9c09ff24.iso|4478906368|E7C526499308841A4A6D116C857DB669|/SHA1:24b59706d5eded392423936c82ba5a83596b50ccWin10LTSC2019X32:ed2k://|file|cn_windows_10_enterprise_ltsc_2019_x86_dvd_1814dbab.iso|3196803072

蓝桥冲刺31天之316

如果生活突然向你发难躲不过那就迎面而战所谓无坚不摧是能享受最好的,也能承受最坏的大不了逢山开路,遇水搭桥若你决定灿烂,山无遮,海无拦A:特殊日期问题描述对于一个日期,我们可以计算出年份的各个数位上的数字之和,也可以分别计算月和日的各位数字之和。请问从1900年1月1日至9999年12月31日,总共有多少天,年份的数位数字之和等于月的数位数字之和加日的数位数字之和。例如,2022年11月13日满足要求,因为2+0+2+2=(1+1)+(1+3)。请提交满足条件的日期的总数量。题解思路:通过time包直接进行读取判断即可参考代码:importjava.time.*;publicclassMain{

蓝桥冲刺31天之316

如果生活突然向你发难躲不过那就迎面而战所谓无坚不摧是能享受最好的,也能承受最坏的大不了逢山开路,遇水搭桥若你决定灿烂,山无遮,海无拦A:特殊日期问题描述对于一个日期,我们可以计算出年份的各个数位上的数字之和,也可以分别计算月和日的各位数字之和。请问从1900年1月1日至9999年12月31日,总共有多少天,年份的数位数字之和等于月的数位数字之和加日的数位数字之和。例如,2022年11月13日满足要求,因为2+0+2+2=(1+1)+(1+3)。请提交满足条件的日期的总数量。题解思路:通过time包直接进行读取判断即可参考代码:importjava.time.*;publicclassMain{