
2021年江西省网络安全大赛初赛MISC:extractall(循环解压+斐波那契脑洞)
[toc] 解题思路 在附件里面的文件长这样:首先点开hint.txt发现,直接告诉了解压包密码是前一个解压包的名字。(这句话用南昌话说更带味)解压之后,发现还是有压缩包,于是这可能就是 杂项固定的套路之一——循环解压 但是在解压之前,要思...
[toc] 解题思路 在附件里面的文件长这样:首先点开hint.txt发现,直接告诉了解压包密码是前一个解压包的名字。(这句话用南昌话说更带味)解压之后,发现还是有压缩包,于是这可能就是 杂项固定的套路之一——循环解压 但是在解压之前,要思...
前言 JWT认证方式目前已被广泛使用,一直以来我们将token放在请求头中的Authorization中,若通过此种方式,一旦token被恶意窃取,攻击者可肆意对用户可访问资源进行任意索取,我们大多都是通过登录成功后,响应AccessTok...
CVE-2021-41773 Apache Httpd Server 漏洞复现 0x00 写在前面 很久没写水漏洞复现的文章了,水一篇。 0x01 漏洞简介 是目录穿越文件读取漏洞,漏洞只影响2.4.49,2.4.50不完全修复可绕过,如果...
前言 在 腾讯云TKE – 基于 Cilium 统一混合云容器网络(上) 中,我们介绍 TKE 混合云的跨平面网络互通方案和 TKE 混合云 Overlay 网络方案。公有云 TKE 集群添加第三方 IDC 节点服务中,为了应对...
工作需要,需要维护一个asp的网站,网站十多年了,代码已经很难理清。Asp技术就不用多说了,二十多年前的技术,现在vs都已经不支持此种类型的项目。维护起来十分头疼,将来要写个东西替代它,但现在还是要维护它。 没有开发测试网站,需要自己搭一下...
目录 网络 1.对网络的基础认识 <1>.组网方式 <2>.OSI七层模型 <3>.TCP/IP五层(四层模型) <4>.对封装分用的理解 2.网络数据传输 <...
大家好,我是小林。 之前有读者问了我这么个问题: TCP 的 Keepalive 和 HTTP 的 Keep-Alive 是一个东西吗? 这是个好问题,应该有不少人都会搞混,因为这两个东西看上去太像了,很容易误以为是同一个东西。 事实上,这...
前言 HTTP/1.1协议为现在网络提供了20年的支持。从那时起,网站已经从静态的、文本驱动的文档发展为交互式的、富媒体的应用程序。在此期间底层协议保持不变这一事实正好说明了它的通用性和能力。但随着网络变得越来越大,它的局限性变得更加明显。...
问题描述 App Service For Linux 中安装paping的操作步骤 解决步骤 1) 登录App Service的Kudu站点,点击Bash 2)使用命令下载paping压缩文件:#wget https://storage.g...
带着问题阅读1、什么是同步异步、阻塞非阻塞2、有几种IO模型,不同模型之间有什么区别3、不同IO模型的应用场景都是什么 同步和异步、阻塞和非阻塞 同步和异步 广义上讲同步异步描述的是事件中发送方和接收方之间的关系。 当发送方必须依赖接收方的...