CTFSHOW RCE极限大挑战-Writeup
CTFSHOW RCE极限大挑战
Newstart CTF Week1-Wirteup
2022 NewstartCTF week1 wp
ISCTF 2022 Web-Writeup
2022 ISCTF Web WP
HNCTF 2022 全方向部分-Writeup
HNCTF 2022 WP
学习正则表达式的一些笔记
学习正则表达式的一些笔记前言emmm虽然正则表达式好像不是特别急需,但后面还是需要学的=-=,就在吃喝玩乐睡的假期抽空学习一下。 本章是阅读《正则表达式30分钟入门》的笔记
界定符指定正则表达式的开始和结束,可以当成是计算机语言中的大括号{和}。一般有三种表现方式:
斜杠。例如/[0-9]/。这是最常用的方式,在PHP中,推荐使用这种方式。
井号。例如#[0-9]。
大括号。例如{[0-9]}。在正则表达式中,大括号还有其他作用,所以这种方式不推荐使用。
修饰符 | 修正模式给正则表达式的匹配过程添加一种匹配模式,一般加在屁股比如:/[a-z]/i
U 加U是懒惰匹配,不加U是默认的贪婪匹配。
i 忽略英文字母大小写。
x 忽略空白。(包括空格和按tab键输出的制表符)
s 让元字符.匹配包括换行符在内的所有字符。
A强制从目标字符串开头匹配
e preg_replace()在替换字符串中对逆向引用作正常的替换。简单的说,就是PHP会把replace的结果当做PHP代码。(替换字符串要符合php的语法规范) 例如:echo preg_rep ...
git的基本使用
Git版本控制什么是版本控制?版本控制(Revision control)是一种在开发的过程中用于管理我们对文件、目录或工程等内容的修改历史,方便查看更改历史记录,备份以便恢复以前的版本的软件工程技术。
实现跨区域多人协同开发
追踪和记载一个或者多个文件的历史记录
组织和保护你的源代码和文档
统计工作量
并行开发、提高开发效率
跟踪记录整个软件的开发过程
减轻开发人员的负担,节省时间,同时降低人为错误
简单说就是用于管理多人协同开发项目的技术。
没有进行版本控制或者版本控制本身缺乏正确的流程管理,在软件开发过程中将会引入很多问题,如软件代码的一致性、软件内容的冗余、软件过程的事物性、软件开发过程中的并发性、软件源代码的安全性,以及软件的整合等问题。
无论是工作还是学习,或者是自己做笔记,都经历过这样一个阶段!我们就迫切需要一个版本控制工具!
版本控制分类分布式版本控制 Git
每个人都拥有全部的代码!安全隐患!
所有版本信息仓库全部同步到本地的每个用户,这样就可以在本地查看所有版本历史,可以离线在本地提交,只需在连网时push到相应的服务器或其他用户那里。由于每个用户那里保存的都是 ...
ELF-file
ELF文件从源码到可执行文件预处理 -> 编译 -> 汇编 -> 链接
1234gcc -E filename.c > filename.i ; preprocessed sourcegcc -S filename.i > filename.s ; assembly codegcc -c filename.s > filename.o ; object filegcc filename.o > filename.out ; binary executable
链接静态链接 (编译后完成)可移植性强,文件大
1gcc file.c -static -o bin
123456789101112gef➤ vmmap [ Legend: Code | Heap | Stack ]Start End Offset Perm Path0x00000000400000 0x00000000401000 0x00000000000000 r-- /u ...
Google hack
Google hack 语法
php伪协议的学习
php伪协议php支持的伪协议如下:(PHP: 支持的协议和封装协议 - Manual)
123456789101112file:// — 访问本地文件系统http:// — 访问 HTTP(s) 网址ftp:// — 访问 FTP(s) URLsphp:// — 访问各个输入/输出流(I/O streams)zlib:// — 压缩流data:// — 数据(RFC 2397)glob:// — 查找匹配的文件路径模式phar:// — PHP 归档ssh2:// — Secure Shell 2rar:// — RARogg:// — 音频流expect:// — 处理交互式的流
在php.ini中,allow_url_fopen 和allow_url_include会影响到fopen等等和include等等函数对于伪协议的支持; 且allow_url_include依赖allow_url_fopen,所以allow_url_fopen不开启的话,allow_url_include也是无法使用的
file:// 协议
file:// — 访问本地文件系统; ctf中常用于读取本 ...
mysql数据库的基本操作
1.简介MySQL 是最流行的关系型数据库管理系统,在 WEB 应用方面 MySQL 是最好的 RDBMS(关系数据库管理系统)应用软件之一
什么是数据库?数据库(Database)是按照数据结构来组织、存储和管理数据的仓库。
每个数据库都有一个或多个不同的 API 用于创建,访问,管理,搜索和复制所保存的数据。
我们也可以将数据存储在文件中,但是在文件中读写数据速度相对较慢。
所以,现在我们使用关系型数据库管理系统(RDBMS)来存储和管理大数据量。
所谓的关系型数据库,是建立在关系模型基础上的数据库,借助于集合代数等数学概念和方法来处理数据库中的数据。
RDBMS 即关系数据库管理系统的特点:
1.数据以表格的形式出现
2.每行为各种记录名称
3.每列为记录名称所对应的数据域
4.许多的行和列组成一张表单
5.若干的表单组成database
RDBMS 术语在我们开始学习MySQL 数据库前,让我们先了解下RDBMS的一些术语:
数据库: 数据库是一些关联表的集合。
数据表: 表是数据的矩阵。在一个数据库中的表看起来像一个简单的电子表格。
列: 一列(数据元素) 包含了相 ...