前言:一些有用的小技巧或者简便方法,大大缩短运行时间。暂时没写出例子,后面再整理。 Java常用技巧-长期更新复制或交换字符或字符串1、判断字母或数字2、判断数组是否有交集或快速查找出交集3、匹配或替换排序-1、Arrays.sort() 和sort(nums, from, to)1、hashMap按key排序和按value排序的两种简便方法按key排序按value排序2、treeMap和tr
转载 2024-02-02 07:59:16
79阅读
总结 一、HTTP类 1. Referer HTTP Referer是header的一部分,当浏览器向web服务器发送请求的时候,一般会带上Referer, 告诉服务器该网页是从哪个页面链接过来的,服务器因此可以获得一些信息用于处理。 2. X-Forwarded-For 当今多数缓存服务器的使用者 ...
转载 2021-10-02 09:04:00
116阅读
2评论
1、[极客大挑战 2019]EasySQL 1题目,页面很酷炫!尝试一下万能密码提交得到flag{a21e57ef-6b2f-443e-a2fa-74635e6ce5aa}2、[极客大挑战 2019]Havefun 1题目是很可爱的一只小猫没有什么发现,F12检查一下于是乎传参http://84ceb43a-fd23-433b-9e30-84c174fd9b94.node4.buuoj.cn:81
原创 2023-04-15 18:27:42
582阅读
1、[极客大挑战 2019]Upload 1题目一看是一个文件上传漏洞利用,所以先上传一个shell说我们不是图片,那可能是MIME校验,我们修改一下Content-Type,又说不是php,那我们把后缀名改一个(绕过后缀的有文件格式有php,php3,php4,php5,phtml.pht),发现phtml可以又检测到我们有<?敏感符号,所以换一下注入语句说我们不是图片,那我们就加一个图片
原创 2023-04-19 12:04:04
420阅读
line=0&file=dGhpc2lzX2ZsYWcucGhw,用bp抓包,在包中添加一行cookie:key=li_lr_480,可以通过cookie欺骗的方式访问thisis_flag.php文件,添加完毕,点击“go”,就可以得到flag。感觉存在文件包含漏洞,改成包含了key.txt(需要包含的文件名会经过base64编码),现在对index.php进行base64编码再继续文件包含。单纯在数中加“-”会无意义,使用%00截断后,加上*-*对网站的这些代码进行格式化,eval函数改为alert。
**1、赛码网 :http://w
原创 2023-06-27 22:40:02
662阅读
Codeforces 每日题记录 (已停更)打‘+’是一些有启发意义的题目,部分附上一句话题解,每日更新3,大部分题目较水。DayIDProblemTutorialNote11+CF1073E状压,数位dp,官方题解std骚操作\(~\)2CF1072A\(~\)3CF1072B24CF1072C\(~\)5CF1068C读恶心\(~\)6CF1073D猜复杂度,模拟37CF1088A\(~
能用StringBuffer的时候坚决不要用String,因为前者的时间和空间效率都更高.牛顿法求平方根:随便找一个K,然后不断让 k=(k+x/k)/2;直到K的平方与x之间的差距小于限定值.斐波那契数列用动态规划(也就是写一个数组,一个一个的向后求,最简单).list的equals是重写过的方法,可以直接使用.将点的层次遍历算法:public class LevelOrderBottom {
转载 2024-08-15 01:09:27
104阅读
在信息技术迅猛发展的今天,软件行业的专业认证成为了衡量从业人员技能水平的重要标准之一。其中,软考(计算机软件技术资格与水平考试)作为国内最具权威性的IT专业认证考试,备受广大IT从业者和爱好者的关注。为了帮助考生更高效地进行复习备考,不少开发者推出了软考小程序,这类小程序以其便捷性和针对性强的特点,受到了广泛的欢迎。那么,如何利用软考小程序进行呢?本文将为大家详细介绍。 一、选择合适
原创 2024-04-22 18:14:44
124阅读
简要介绍如何科学地算法,来提高自己解决问题的能力,并利用爬虫抓取Codeforces的题库,来分析题目难度以及算法分类的关系 无论做什么事,多尝试、找套路、然后刻意练习都是至关重要的。对信息科学竞赛(Olympiad in Informatics)爱好者来说,找套路的关键就是多。然而题海茫茫,单以Codeforces来说,截止2017年1月3日,总共有3206道。换言之,如果一个人足
文件包含专题web78if(isset($_GET['file'])){ $file = $_GET['file'];
原创 2022-12-20 14:28:23
685阅读
头的payload示例{ "sub": "1234567890", "nam
原创 2022-11-17 06:23:57
1388阅读
ssti 篇,大多数为 python ssti预习链接链接1 链接2基础知识代码块变量块 {{}} 用于将表达式打印到模板输出注释块 {##} 注释控制块 {%%} 可以声明变量,也可以执行语句行声明 ##
原创 2022-12-20 14:35:03
1228阅读
web316-无过滤反射型XSS大概就是要生成Xss代码链接,获取管理员cookie,后台bot每隔一段时间自动点击链接方法一:xss平台利用xss平台生成链接xss平台https://xsshs.cn/,https://xss.pt/,http://xsscom.com在xss平台创建项目
原创 2022-12-20 14:35:42
1020阅读
1点赞
web311-CVE-2019-11043-PHP-fpm远程代码执行提示:似曾相识,就这一个文件,不用扫描注释中只有一个<!-- cve-->用burp抓包发现响应行中的X-Powered-By字段很可疑谷歌之后发现该PHP版本存在:PHP 远程代码执行(CVE-2019-11043原理CVE-2019-11043 是一个远程代码执行
原创 2022-12-20 14:38:50
419阅读
Java常用方法 Java常用方法Java常用方法MathArraysStringStringBuilderStringBufferListStackQueue MathMath.max(a, b)Math.min(a,b)double b = Math.sqrt(a)Math.floor(a)  向下取整Math.ceil(a)  向上取整ArraysArrays.sort(int[
软考试题如何快速 在软件行业,软考(软件水平考试)是衡量专业能力和知识水平的重要标准。对于许多软件工程师和技术人员来说,通过软考不仅是职业发展的需要,更是提升自我、展示实力的途径。然而,面对繁重的学习任务和有限的时间,如何高效地成为了备考过程中的一大挑战。本文将探讨如何快速软考试题,帮助考生提高备考效率。 一、明确题目标 在开始之前,首先要明确自己的目标。软考涉及的知识面广泛
原创 2024-04-26 09:47:32
78阅读
**软考小白如何** 在信息技术飞速发展的今天,软件行业的专业认证成为了衡量从业者能力的重要标准之一。软考,作为国内最具权威性的软件专业技术资格认证考试,备受广大IT从业者和爱好者的关注。对于初次接触软考的考生,也就是俗称的“小白”来说,如何有效地以提高考试通过率,是一个值得深入探讨的问题。 一、了解考试大纲与题型 在开始之前,小白们首先要做的是熟悉软考的考试大纲和题型。考试大纲
原创 2024-04-29 11:34:59
29阅读
备战软考是每一位软件行业从业者的重要任务之一。在这个竞争日益激烈的领域,拥有软考证书无疑是提升个人竞争力和职业发展的有力保障。而在备战软考的过程中,无疑是提高考试通过率的有效方法。本文将围绕“如何备战软考”这一关键词,为大家详细介绍备战软考的策略。 一、明确题目标 在开始之前,首先要明确自己的题目标。是为了巩固知识点、提高答题速度,还是为了模拟考试环境,检验自己的备考成果?
原创 2024-04-30 12:38:55
30阅读
在信息技术迅速发展的今天,软件行业的专业认证成为了衡量从业人员能力的重要标准之一。其中,软考(计算机软件技术资格与水平考试)作为国内最具权威性的IT专业认证之一,备受广大IT从业者和爱好者的关注。然而,面对繁杂的考试内容和紧张的备考时间,如何快速有效地成为了每个考生都关心的问题。本文将围绕“如何快速软考”这一关键词,为大家提供一些实用的备考策略。 一、明确考试目标与要求 在开始之前
原创 2024-04-30 10:58:16
89阅读
  • 1
  • 2
  • 3
  • 4
  • 5