InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 标签
  • 搜索
root@whale3070:~# _

成为光荣的人民教师

昨天我奶奶给我打电话,,提到就业的事情就是当老师啥的,嗯? 于是我就想分析一下,当老师真的那么好吗?  老龄化社会 旧标准,60岁以上人口占总人口10% 新标准,65岁以上人口占总人口7% 中国于2000年进入老龄化社会(60岁以上人口达1.3亿人,占总人口10.2%。摘自百度百科,2010年第六次人口普查数据没有显示在该词条内)      2010年,65岁及以上人口为118,831,709人,

2017-02-23
View

sql绕过登陆表单

靶机下载地址:https://sourceforge.net/projects/owaspbwa/files/ sql注入是在web端很常见的漏洞,主要是因为对于用户与数据库的操作,没有审查。比如,用户搜索叫做socks的商品,用sql结构化查询语句来检索数据库,使用selectsocks from 表名称 对于数据库的操作,一般有 SELECT、INSERT、UPDATE、 DELETE 比如说

2017-02-02
ctf

上传绕过(burp)

先传txt,提示需要jpg; 再传jpg,,提示需要php(见下图) 再传php,提示需要jpg。 em.......….到底需要上传jpg还是php呢? ::: {.image-package}\ ::: {.image-caption}:::::: ::: {.image-package}\ ::: {.image-caption}:::::: 分析:首先,知道题目只允许jpg,gif,pn

2017-02-01

封装

没有一个人知道如何制作一只铅笔。 现代社会就是封装的时代,产品化的时代。我们无需知道手机、电视、飞机、汽车、收音机的原理,普通人只要会使用就可以了。 python为什么很方便呢?就是因为它利用了封装,集合了所有编程者思维的结晶。 知识体系: 知识可以根据不同的规则分为不同类型,常见的分法有语文数学英语文科理科工科。。。。 我愿意把知识分为封装前的(很多数据)和封装后的(经验)。。比如说,第谷观测星

2017-02-01
View

D-6--Include(本地文件包含)

做一下信息搜集,phpinfo.php显示版本 5.6.29,nginx/1.10.2 allow_url_include,显示on。据说php5.2之后默认为off, 这算应用配置错误吗? /var/log/*nginx/*access.log /var/log/httpd-access.log /var&

2017-02-01

BC01

:::::::::

2017-02-01

BC02

**给出一个循环公式,对于一个整数n,当n为奇数时,n=3n+1,当n为偶数时,n=n/2,如此循环下去直到n=1时停止。** 现要求对两个整数i = 900、j =1000,输出i、j之间(包括i、j)的所有数进行上述循环时的最大循环次数(包括n和1) **分析:** 知识点一:while循环。它默认执行后面的语句,直到不符合条件(为F

2017-02-01

BC03

好不容易做出了答案,再看看别人写的。 知识点二:**表示幂运算。\ 分析:K ^ N =P,n、p已知,求K。既然K不知道,那么可以给K一个可能的范围,迭代K。\ ::: {.image-package}\ ::: {.image-caption}:::::::::::::::

2017-02-01

BC04

除了用循环,还有一种方法求6789!的尾数0的个数。  思路是,6789!这个数要是除以10能除尽,则有一个0,一直除,直到除不尽。除了几次,就有几个0。而10可以分为5*2,因为所有数里,有一半都有因子2,所以2因子比较多,5因子比较少。 所以除以10的次数,由比较少的5因子决定。即有几个5因子,就可以除几次10。 知识点一:/是浮点除法  , //是整数除法 所以

2017-02-01

BC05大数求和

题:求sum =1!+2!+3!+……+6788!+6789!的末5位。 分析:该题和上一题 ,换汤不换药。 取余,例如 123456 /  10 =  12345……6(好久没做小学题了,复习下,省略号+6 是余数为6的意思)            123456 / 100 = 1234 …… 56           123456 /

2017-02-01
1…108109110111112…117
Whale3070
总访问量 次 总访客数 人