thumbnail
青年大学习(江苏)的HTTP请求分析
0x01抓包 江苏省青年大学习的接口:https://service.jiangsugqt.org/youth/lesson 确认课程的接口:https://service.jiangsugqt.org/youth/lesson/confirm 微信打开xweb调试界面,打开就行:http://debugxweb.qq.com/?inspector=true 0x02获取cookie 青年大学习是通过cookie中的laravel_session来获取用户信息的,现在微信早就不支持vconsole了(要是支持我还这么抓包干嘛?),需要手机usb连接电脑,用Google chrome(建议
thumbnail
git cz和合乎Angular规范的git commit message
配置git cz npm install -g commitizen 使用git cz git cz cz-cli@4.1.2, cz-conventional-changelog@3.2.0 #指定commit的类型,约定了feat、fix两个主要type,以及docs、style、build、refactor、revert五个特殊type ? **Select the type of change that you're committing:** fix: A bug fix #用于描述改动的范围,格式为项目名/模块名 ? **What is the scope of th
thumbnail
《数据结构》速通指南
感受 考试感觉有手就行,20分钟写完,结果就96,乐 绪论 逻辑结构 1. 线性结构 1:1 2. 树形结构 1:n 3. 图结构 m:n 4. 集合结构 没啥关系 分成两类:线性数据结构与非线性数据结构(废话) 存储结构 1. 顺序存储结构 依次存储 2. 链式存储结构 连续的或不连续的存储空间 算法时间复杂度 例子: do{ ... i=k*i; }while(i<=n) 时间复杂度:$O\left(\log_kn\right)$ while(n>=f(y)) { ... y++; } 时间复杂度:$O\left(f^{-1}\left(n\right)\rig
thumbnail
在linux平台上搭建求生之路服务器
L4D2一直是一款我特别喜欢的多人娱乐向游戏,除了MC基本上每次高中好友线上团建就是在这里面。 可惜最近V社的服务器ping值令人忍无可忍,不过好在我手上有一台2核4G的服务器,开个私服应该没啥问题。 安装运行环境(我的是ubuntu) sudo apt-get install lib32gcc1 下载安装steamCMD mkdir ~/Steam //创建Steam文件夹 cd ~/Steam //进入Steam文件夹 wget http://media.steampowered.com/installer/steamcmd_linux.tar.gz tar -zxvf steam
thumbnail
《马克思主义基本原理》求生指南
感受 有点意难平,才考了77,2.7……感觉自己复习的非常充分,甚至觉得自己能冲击85的,有认识做小抄的人分数比我高一点 但是只能说不同班老师改卷标准不一样,我们老师还算不错的,有的班卷王才60+,有的班一堆90+的,很离谱。 复习到的点都是我整理好的,不知道为啥分数这么低。jpg 导论 马克思主义的创立与发展:1848年2月共产党宣言的发表,标志着马克思主义的公开问世 马克思主义的鲜明特征 1. 科学性 2. 人民性 3. 实践性(最根本特征) 4. 发展性 第一章 世界的物质性和发展性 物质观:物质就是不依赖于人类意识而存在,并能为人类的意识所反映的客观实在 意义
thumbnail
《信息安全数学基础》求生指南
感受 先说感受,还就是那个崭新出厂,所以考试前三天才开始学非常痛苦,因为这书真的看不下去 数论部分概念比较简单,但是涉及的计算很多,学到原根解方程那块才知道很多难的点考试是不会考的 抽代部分看书已经看不懂了,建议配合哈工大的网课食用基础概念,考试会考多项式环那块的简单证明和简单计算,其他就是证明了 那那么多证明我哪知道考哪些?会有透题的,或许是自己老师,或许是别的老师,总之保持消息畅通 最后综测80,3.0,算是很满意的成绩了,虽然考试期间有两道计算题我铸币了,算错了好几次最后还是放弃了。 第一章 整数的可除性 欧几里得除法 最大公因数 所有公因数中最大的那个整数,记作 ( a
thumbnail
Fastjson对JSON字符串、对象及数组进行转换
fastjson依赖包添加 网上找到了个不错的api,格式是json,我只会js语言的json处理,赶紧学了一下fastjson 到https://mvnrepository.com/里,搜索Fastjson 选择版本,我用的是1.2.78的kotlin Gradle FastJson主要类 fastjson对于json格式字符串的解析主要用到了一下三个类 * (1)JSON:fastJson的解析器,用于JSON格式字符串与JSON对象及javaBean之间的转换。 * (2)jsonobject:fastJson提供的json对象。 * (3)jsonarray:fa
thumbnail
记一次Flask后端被渗透的经历
0x00写在前面 2021-11-04中午,在flask文档的帮助下,我成功在一小时内搭建起一个带有沙盒的可以执行部分python语句的后端脚本,并第一次将项目部署在docker上。NekoBot新功能+1,在某十几个群开放了此功能,并特别标注为菜单的第-1项,开始期待几个群聊里做渗透的师傅们对其进行攻击。 接下来的20多天里,如此明显的功能几乎没有人使用,这些人几乎全他妈的都在用Bot在看色图、犯病。不过好在有些人注意到了,其中有几位也是打CTF的师傅,可惜他们几乎都在瞎搞()这期间有个南信大的朋友,对bot进行了一些列攻击,可惜这些方式都在我的预判之内,并没成功。但是单纯的部分绕过都做到
thumbnail
Selenium爬虫入门
0x00写在前面 曾经我以为爬虫只要学会get和post就行了 直到遇上了某些不分离的js原生网页 最后,是Selenium拯救了我 0x01环境搭建 安装selenium模块 这里是使用python里的selenium模块;java的话,也有selenium的jar包 pip install -U selenium 我用的是PyCharm,可以直接在里面的包管理工具添加这个包 安装浏览器 安装一款浏览器(谷歌,火狐,IE),selenium是基于浏览器运作的,想要selenium能驱动浏览器,必须要安装浏览器驱动,将驱动放到python的安装根目录下即可 此处以谷歌浏览器为例