草庐IT

[青少年CTF] easy_web 详解+避坑

 首先打开环境 查看源码发现有个base64解开后发现是图片源码这让我联想到地址栏中的参数  发现它经过了两次base64编码和一次十六进制编码Base64在线编码解码|Base64加密解密-Base64.usCTF在线工具-Hex在线编码|Hex在线解码|十六进制编码转换(hiencode.com) 解开后发现是图片名 我们反向操作一波查看index.php的源码 696e6465782e706870TmprMlpUWTBOalUzT0RKbE56QTJPRGN3下面传参 进行base64解密  得到源码';die("xixi~noflag");}else{$txt=base64_encod

那个酷爱写代码的少年后来怎么样了——走近华为云“瑶光少年”

导读:为什么计算机学霸都喜欢写代码?2019年8月,25岁的童昊入职华为,当时他根本没有想到,两年后自己参与研发的瑶光资源二次调度通用求解器,每年可以为华为云节省数千万元,这也成为他参加工作两年多来最有成就感的事。不久前,笔者电话采访了童昊,作为华为云一名年轻的研发工程师,童昊低调沉稳,言语间透着浓浓的理工科学霸气质,说起代码就展现出健谈的一面。外界赋予了他“瑶光少年”的称号,童昊却认为自己没有任何光环,他说,自己就是华为云千千万万年轻的开发者之一,对代码的热爱一如既往,随时准备迎接下一个挑战。天生爱挑战,婉拒谷歌的小城学霸“一片树林里分出两条路,而我选了人迹更少的一条,因此走出了这迥异的旅途

[青少年CTF]Misc—Easy by 周末

更新日期:2022年12月6日青少年CTF训练平台MIsc—Easy部分的WP有错误请在评论区指出,万分感谢!!!个人博客:https://www.st1ck4r.top/(~ ̄▽ ̄)~0x01bear考点:与熊论道解密在线解密:http://hi.pcmoe.net/0x02百家姓考点:百家姓编码,16进制转文本使用百家姓在线解码解出来一段16进制文本使用在线16进制转文本进行转换获得flag。0x03上号考点:流量包分析,图片隐写解压附件后得到一个流量包,打开并导出shanghao.zip解压shanghao.zip,得到一张图片使用010editor打开图片,翻到最下面发现字符串,猜测为

历届蓝桥杯青少年编程选拔赛 科技素养题真题讲解 STEMA评测比赛真题解析【持续更新 已更新至18套】

信息素养(科技素养)的重要性教育部等多个部门多次发文强调中小学生信息素养的重要性,而且已经纳入到新课标里面;要提升学生信息素养。各地要指导和推动中小学按照国家课程方案和课程标准开齐开足开好信息技术课程,将信息素养培育有机融入各门学科教育教学,培养学生信息意识和信息检索、鉴别、选择能力,注重提高学生数字化学习与创新能力,以及利用信息技术解决实际问题的能力。积极推动把信息技术课程纳入初高中学业水平考试,将学生信息素养纳入学生综合素质评价!历届蓝桥杯STEM比赛科技素养真题解析(18套)第18套真题解析【科技素养题】少儿编程蓝桥杯青少组科技素养题真题及解析第18套_小兔子编程的博客-CSDN博客_少

[青少年CTF训练平台]web部分题解(已完结!)

文章管理系统首先打开环境(>ω既然要做题,就要做全面了,图上说了,既然有假flag我就先找出来:假flag:打开vmware,使用sqlmap进行处理:sqlmap-uhttp://challenge.qsnctf.com:31645/?id=1--dbs记得中间的url换成自己的看到了六个可能:{*]ctftraining[*]information_schema[*]mysql[*]performance_schema[*]test[*]word那就挨个读取,利用指令sqlmap-uhttp://challenge.qsnctf.com:31645/?id=1-Dctftraining-T

【Web】青少年CTF擂台挑战赛 2024 #Round 1 wp

好家伙,比赛结束了还有一道0解web题是吧(随缘写点wp(简单过头,看个乐就好)目录EasyMD5PHP的后门PHP的XXEEasy_SQLi雏形系统EasyMD5进来是个文件上传界面说是只能上传pdf,那就改Content-Type为application/pdf,改文件名后缀为.pdf上传恶意文件即可,发现要求文件内容不一样(已经开始暗示关键在文件内容了)随便改个1,2试试,提示我们要md5碰撞常见的MD5碰撞 这不直接拿flag了(PHP的后门bp抓包看响应头,得知php版本号为8.1.0-dev这个版本有个著名后门(怎么又是你)PHP8.1.0-dev后门远程命令执行漏洞复现-腾讯云开

青少年CTF-Crypto(新手版本2.0)

凯撒大帝的征讨之路题目:lnixoa{1x2azz7w8axyva7y1z2320vxy6v97v9a}知识点:凯撒加密我的题解:importbase64#shift得出移位多少,移位后的字母-移位前的字母defcaesar_decrypt(ciphertext,shift=ord('l')-ord('q')):str_list=list(ciphertext)i=0whileilen(ciphertext):ifstr_list[i].isalpha():a="A"ifstr_list[i].isupper()else"a"str_list[i]=chr((ord(str_list[i])-

青少年CTF平台练习密码学

凯撒大帝的征讨之路题目凯撒大帝在出征之路上留下了这样一串字符,你能通过这串字符得到FLAG并提交吗?lnixoa{1x2azz7w8axyva7y1z2320vxy6v97v9a}我的解答:凯撒密码qsnctf{1c2fee7b8fcdaf7d1e2320acd6a97a9f}PigPig题目这是什么密码呢?得到的结果请加上qsnctf{}后提交。我的解答:猪圈密码:http://moersima.00cha.net/zhuquan.asp在线解码即可。解个方程题目用简单的数学知识来解个方程吧!欢迎来到青少年CTF,领取你的题目,进行解答吧!这是一道数学题!!p=289354660472309

基于SSM青少年健身自主测评平台小程序 毕业设计源码14496

                                摘 要随着中国经济的飞速增长,消费者的智能化水平不断提高,许多智能手机和相关的软件正在得到更多的关注和支持。其中,微信小程序的青少年健身自主测评平台更是深得消费者的喜爱,它的出现极大地改善了消费者的生活质量,同时,它还创造了一种快捷、有效的数据信息管理网络平台,让消费者更加轻松地掌握自己的信息。微信小程序的青少年健身自主测评平台旨在为用户提供一个简单、高效、便捷的体验,它不仅要求用户清晰地查看所需信息,而且还要求界面设计精美,使得功能与页面完美融合,从而提升系统的可操作性。因此,我们需要深入研究信息内容,并利用技术手段来完善青少年

2023年09月 Python(一级)真题解析#中国电子学会#全国青少年软件编程等级考试

Python等级考试(1~6级)全部真题・点这里一、单选题(共25题,每题2分,共50分)第1题下列Python语句能够正确输出"学而时习之"五个字的是?( )A:print“学而时习之”B:print“(学而时习之)”C:print(“学而时习之”)D:print(学而时习之)答案:C本题考察的Python编程基础,print打印时,需要用括号括起来,并且打印的文字需要用引号包裹起来。第2题班级组织春游,总共有46人,一辆车只能坐11个人,利用程序计算出,剩余不足一车的人数,下列哪个选项的程序可以完成这个工作?( )A:print(‘剩余不足一车的人数为:’,46/11)B:print(‘剩