首页 > TAG信息列表 > 萌新
我的开课博文
“天波易谢,寸暑难留”。转眼间我已从一个懵懂孩童转变成了翩翩少年,从此即将踏入这曾视为圣殿的大学校园。 一开始,我们便接触到了这熟悉又陌生的代码,从喜欢电脑再到把他作为自己的一份事业,变为自己为社会做贡献的渠道。C语言是我们萌新ctfshow 萌新web系列--3
<html> <head> <title>ctf.show萌新计划web1</title> <meta charset="utf-8"> </head> <body> <?php # 包含数据库连接文件 include("config.php"); # 判断get提交的参数id是否存在 if(isset($_GET['id'])){A-想要更多的0_2022河南萌新联赛第(六)场:郑州大学 (nowcoder.com)
A-想要更多的0_2022河南萌新联赛第(六)场:郑州大学 (nowcoder.com) 这个题思路倒是很好想到主要是处理[0,n]区间内0出现的次数 考虑这个问题 比如对3891205举例。 我们取到数第四位数,其形式也就可以是xxx0xxx这种情况你前面可以取[1,389]后面可以取[0,999]所以答案就是389*1000。这2022河南萌新联赛第(四)场:A.ZZULI(字符串)
https://ac.nowcoder.com/acm/contest/38487 题目描述 给定一个由任意大写字母组成的字符串 s ,起初 s 的每一个位置都是独立的。现在你要根据 'ZZULI' 规则对位置进行连接。 'ZZULI' 规则如下: 对于两个下标 i,j (i<j),对于 s[i]=='Z'时,s[j]=='Z'||'U'||'L'||"I";2022河南萌新联赛第(四)场:G.迷宫(bfs)
题目描述 迷宫由墙和路组成,大Z需要从 (1,1)开始出发走到 (n,m),每走一步的时间是 1s,其中墙不能通过。 大Z发现在迷宫的路上长有神奇的花朵,吃了这种花朵可以让时间倒流 1s,每个花朵只能吃一次,且花朵状态不会跟随时间倒流。 现在大 Z 想让你计算他从 (1,1)走到 (n,m)所花费的时间。ZZULI (2022河南萌新联赛 四)
题目描述 分析 读题不认真这个毛病什么时候能改? 我竟然看成最长上升子序列问题了, 而且还把代码写好.......(其实就算看出来是并查集, 我也不会写qwq)赛后借鉴大佬代码, 收获很大 以后看到连通块这个词, 就往并查集的方向想 AC代码 #include <iostream> #include <cstring> usi萌新也能看懂的KMP算法
前言 算法是什么?算法就是数学规律.怎么去总结和发现这个规律,就是理解算法的过程. KMP算法的本质是穷举法,而并不是去创造新的匹配逻辑. 以下将搜寻的字符串称为子串(part),以P表示.被搜寻的字符串称为总串(total),以T表示. start代表P串在T串中开始匹配的位置,end代表P串与T串文明6萌新初次过神标~纪念
KSP(坎巴拉)萌新感悟
1.为什么降落月球等无大气星球时减速为亚轨道之后便不再减速,等到快坠落的时候在满节流阀极限减速最省燃料? 因为我们的dv是确定的,燃料能给我们带来一定量的冲量,却因此可以带来不一定量的动量,显然速度越高相同冲量提供的dv能引起越大的动能变化量,另外,月球引力会提供奇怪方向的作用力考试
不久前我参加了C++的考试(我是个小小小小小小萌新),那天晚上我到了凌晨3,4点左右还没睡(可以说是通宵了)。 早上,我早早的来到考场,我的心就像兔子一样跳来跳去,忐忑不安。可时间并不等人,到8.30时,考试了! 不过庆幸的是考试题目不是很难。我最后还是过了手把手教你提交Jar包到Maven公共仓库 | 萌新写开源02
在上一篇文章中,我介绍了自己的SpringBoot Starter项目,可以让我们使用注解的方式轻松地获取操作日志,并推送到指定数据源。 之前,我的项目开源在Github上,大家想要用我的项目,还得把Github仓库配置到Maven的Setting.xml里,一点也不方便。 本文,就整理一下我把项目上传到公共Maven仓库的过十年软件测试老司机,感悟!!送给刚入测试行业的萌新!!
软件测试10年感悟 软件测试人员应该居安思危测试人员应该比开发人员更熟悉业务需求学会如何跟开发人员相处测试人员应该懂一些基本的编程测试人员搭建开发环境写文档是测试人员的核心能力测试后期应该做两天交叉测试测试人员的瓶颈尽量实现自动化自动化测试VS手动测试自动CTFSHOW-日刷-[萌新赛]萌新记忆/sql盲注
有4个段子,查看前端没思路,开扫描 发现存在admin目录 发现存在注入 fuzz测试一波 发现括号 | 没过滤,其他比如 or and & # -- 啥的全都过滤了,而||就是or,有or就可以注入 首先测试观察可知,输入admin,密码随便输入会提示密码错误,反之会提示 用户名/密码错萌新玩的第二个CM学习笔记
CrackMe的地址 第一个反调试 ,在403150 ret (通过异常找到了反调试地址) CRC校验 (通过给407C00 按钮事件下硬件访问断点) 改成这样 , 或直接在404600ret 407C00 按钮事件 ( 往下跟 , 在407C2B看到了花指令 ,和反调试的标志位 发现了获取编辑框内容( 密码长度需要12位,且不能为空 ,萌新记录第一次使用IDEA创建项目
在电脑上下载IDEA 下载并配置JDK8配置JDK所需要的环境变量开始用IDEA创建一个简单的JAVA类型的helloworld项目创建一个Spring类型的项目 IDEA下载 下载IDEA可以从IntelliJ IDEA: The Capable & Ergonomic Java IDE by JetBrains访问刀IDEA官网并且下载最新版的IDEA,下载安装给编程小白(计算机萌新)的学习编程语言的建议
前言 前天,有个学弟问了一下如何零基础学习一门编程语言。之前呢,我是先学c了,然后发现c++的面向过程部分差不多,于是就继续学cpp。 然后这个学弟有些学习方式个人不太建议,所以专门拿出来说一下。2021雷霆算法训练营萌新不完全指北
前言 首先,欢迎各位来到川信雷霆算法训练营。无论你是纯纯的代码小白,还是已经入门的有基础者,相信在这里努力训练后都可以得到提升! 首先为你们简单介绍一下我们训练营的主要训练内容与方向。 我们在做什么? 我们的主要训练目的是为了参加各大算法竞赛 算法竞赛,指的是以算法(和数据结构1个月学会Android开发!毕业一年萌新的Android大厂面经,灵魂拷问
关于Android的近况 大家都知道,今年移动开发不那么火热了,完全没有了前两年Android开发那种火热的势头,如此同时,AI热火朝天,很多言论都说Android不行了。其实不光是Android,iOS也有类似的言论。 那么到底如何看待这一现象呢? 我的答案是:Android还行,只是回归平淡了,没有了前些年的火热。萌新web14
In 萌新web13, I introduce a new method to figure this kinds of questions out. And luckily, it still works here.萌新web12
Although we still can use passthru() to execute commands but we can not appoint 'config.php' to be inspected. Even though we all know that the flag is hidden under that above file in red staff. FYI: the wildcard character in Linux is '萌新web11
Anyway, this constraint of regular expression cannot stop us to penetrate. We just exploit that payload which is as same as web10's.萌新web10
Compared with 萌新web10, the condition of the function if() is inverse that means we cannot use those three functions. To execute shell commands, we can utilize another function which is passthru(). ICYMI, the notation ';' is necessary. T萌新web9
Obviously, it's something about shell execution and we just only use 'system'. 'exec', 'highlight' those three functions to execute linux shell command. We find a config.php file under this directory. Then try to g萌新web8
Nothing we could get, so we gonna inspect the hint. According to the hint, it's easily to associate with that prevailing meme -- remove everything and run away. The command removes everyting is 'rm -rf /*', so key word is.萌新web7
Unfortunately, the operator '~' which we always used is filtered. But we still could utilize BINARY to construct the payload we need.