avatar
文章
251
标签
37
分类
49
首页
时间轴
标签
分类
友链
关于
留言板
RickDDCTF2018-区块链
搜索
首页
时间轴
标签
分类
友链
关于
留言板

DDCTF2018-区块链

发表于2020-03-21|更新于2024-03-19|区块链
|总字数:14|阅读时长:1分钟|浏览量:

https://xuanxuanblingbling.github.io/ctf/web/2018/05/01/DDCTF2018-WEB4-区块链/

文章作者: LYC
文章链接: http://991688344.github.io/2020/03/21/DDCTF2018-%E5%8C%BA%E5%9D%97%E9%93%BE/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Rick!
CTF学习区块链
cover of previous post
上一篇
区块链相关资料
区块链基础 知乎专栏 从零开始构建一个区块链 (一):区块链 从零开始构建一个区块链 (二):工作量证明 从零开始构建一个区块链 (三):API 从零开始构建一个区块链 (四):共识 UTXO 其实并没有什么比特币,只有 UTXO 知乎:比特币UTXO的原理?
cover of next post
下一篇
浏览器同源策略
https://www.cnblogs.com/laixiangran/p/9064769.html 什么是浏览器同源策略 同源策略(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说 Web 是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。 它的核心就在于它认为自任何站点装载的信赖内容是不安全的。当被浏览器半信半疑的脚本运行在沙箱时,它们应该只被允许访问来自同一站点的资源,而不是那些来自其它站点可能怀有恶意的资源。 所谓同源是指:域名、协议、端口相同。 下表是相对于 http://www.laixiangran.cn/home/index.html 的同源检测结果: 另外,同源策略又分为以下两种: DOM 同源策略:禁止对不同源页面 DOM 进行操作。这里主要场景是 iframe 跨域的情况,不同域名的 iframe 是限制互相访问的。 XMLHttpRequest 同源策略:禁止使用 XHR 对象向不同源的服务器地址发起 HTTP...
相关推荐
cover
2020-02-02
mysql_information_schema
information_schema 是一个信息数据库。其中保存着关于MySQL服务器所维护的所有其他数据库的信息。如数据库名,数据库的表,表栏的数据类型与访问权 限等。在INFORMATION_SCHEMA中,有数个只读表。它们实际上是视图,而不是基本表,因此,你将无法看到与之相关的任何文件。 information_schema数据库表说明: SCHEMATA表:提供了当前mysql实例中所有数据库的信息。是show databases的结果取之此表。 TABLES表:提供了关于数据库中的表的信息(包括视图)。详细表述了某个表属于哪个schema,表类型,表引擎,创建时间等信息。是show tables from schemaname的结果取之此表。 COLUMNS表:提供了表中的列信息。详细表述了某张表的所有列以及每个列的信息。是show columns from schemaname.tablename的结果取之此表。 STATISTICS表:提供了关于表索引的信息。是show index from...
cover
2020-03-19
文件上传总结
if(preg_match('/.+\.ph(p[3457]?|t|tml)$/i', $filename)) 容易发现,匹配只匹配最后一个点的后缀,所以可以引用比较经典的解析问题sky.php/.绕过
cover
2020-03-21
区块链相关资料
区块链基础 知乎专栏 从零开始构建一个区块链 (一):区块链 从零开始构建一个区块链 (二):工作量证明 从零开始构建一个区块链 (三):API 从零开始构建一个区块链 (四):共识 UTXO 其实并没有什么比特币,只有 UTXO 知乎:比特币UTXO的原理?
cover
2020-02-25
2018护网杯
这个tornado是一个python的模板,在web使用的时候给出了四个文件,可以访问,从提示中和url中可以看出,访问需要文件名+文件签名(长度为32位,计算方式为md5(cookie_secret + md5(filename))); flag文件名题目已给出 /fllllllllllag ...
cover
2019-12-05
2019深思杯
...
cover
2020-03-09
0CTF2016
piapiapia 数组绕过正则 反序列化长度问题导致的尾部字符逃逸 顺手存一下图片~ 输入admin@admin(@表示分割姓名密码)提示Invalid user name or password 输入admin@1提示Invalid password 输入admin@asd提示Invalid user name or password 输入admin@123提示Invalid user name or password 输入sadaaaaaa@asdddd提示Invalid user name 输入username=aaaaaaaaaabbbbbbb&password=21提示Invalid user name 输入username=aaaaaaaaaabbbbb&password=22提示Invalid password 输入username=aaaaaaaaaabbbbbb&password=211提示Invalid user name or password 貌似和长度有关系,但是没看到有啥用 扫一下目录发现 12Dir found:...

评论
avatar
LYC
文章
251
标签
37
分类
49
Follow Me
公告
This is
最新文章
4GPU服务器环境配置及维护
4GPU服务器环境配置及维护2023-08-29
UEFI+systemd开机启动流程
UEFI+systemd开机启动流程2023-08-29
udev配置Linux网络接口
udev配置Linux网络接口2023-08-27
实验室服务器网络运维
实验室服务器网络运维2023-08-27
Attention机制_transformer
Attention机制_transformer2022-11-21
©2019 - 2024 By LYC
框架 Hexo|主题 Butterfly
搜索
数据加载中