2020/2/17 zzcms8.2 PHP代码审计】的更多相关文章

0x00 看网站结构 ********************************* * * * ZZCMS产品版目录结构 * * * ********************************* /install 安装程序目录(安装时必须有可写入权限) /admin 默认后台管理目录(可任意改名) /user 注册用户管理程序存放目录 /skin 用户网站模板存放目录;更多用户网站模板可从http://www.zzcms.net/skin.asp 下载 /template 系统模板存…
2020.10.17 JZOJ 提高B组T2 导弹拦截 题目 Description 某国为了防御敌国的导弹袭击,发展出一种导弹拦截系统. 敌国的导弹形成了立体打击,每个导弹可以抽象成一个三维空间中的点(x; y; z).拦截系统发射的炮弹也很好地应对了这种情况,每一发炮弹也可以视为一个三维空间中的点. 但是这种导弹拦截系统有一个缺陷:虽然它的第一发炮弹能够到达三维空间中任意的点,但是以后每一发炮弹到达点的坐标(x; y; z) 的三个坐标值都必须大于前一发炮弹的对应坐标值. 某天,雷达捕捉到敌…
0x00 网站结构 简单试了一下.每一个模块还是比较清楚的,分别对应网站的一个模块.还有一些没有权限访问 0x01 通读代码 先看入口文件,index.php 开头先对网站是否安装做了判断 然后就是判断是否是手机浏览 页面的变量都做了很好的过滤,单引号闭合,且intval强制转换 然后引入了配置文件: /include/common.inc.php include/mysql.class.php 我们跟进 /include/common.inc.php: 74cms 公共配置文件 页面包含了几个…
总结 这次比赛 120 分,老师说上 200 是不容易的,但我觉得这不是我真的水平 改题情况 T1 题目大意:有 N 个小朋友,每个小朋友有 \(B_i\) 个朋友,问从中随机选 3 人使得 3 人关系完全相同的概率 \(PS.\)关系相同就是指要么 3 个人互相是朋友,要么 3 个人互相都不是朋友. 状态:未改出 \(Update\ \ 16:02:\)已改出 不过我请教过 他说\(Ans = 1 - \dfrac{\sum_{i=1}^n B_i \times (n-B_i-1)}{2C_n…
题目链接 这题我开始一直在想如何在数组上dp操作搜索区间, 很蠢, 实际上用二分查找的方法可以很快的解决 首先我们通过一个函数判断第x天是否符合题意, 如果x天可以做出m束花, 那么大于m的天数必然可以. 从这里便可以看出其符合二分搜索的特性 : 答案在一个固定区间内: 可能查找一个符合条件的值不是很容易,但是要求能比较容易地判断某个值是否是符合条件的: 可行解对于区间满足一定的单调性. 由于题目设定的最大值是1e9, 我们可以直接把二分的左端设置为0, 右端设置为1e9 判断x天是否满足条件的…
2020年AI.CV.NLP顶会最全时间表 2019-09-01 14:04:19 weixin_38753768 阅读数 40   2020 AI.CV.NLP主流会议时间表,包含会议举办的时间.地点.投稿截止日期.官方网址/社交媒体地址,还有H指数(谷歌学术的期刊会议评判标准,即过去5年内有至多h篇论文被引用了至少h次). 2月 AAAI 2020 会议名称: Association for the Advancement of Artificial Intelligence 会议地点: N…
qbxt Day 1 morning --2020.1.17 济南 主讲:李佳实 目录一览 1.模拟和枚举 2.基础搜索算法(DFS.BFS.记忆化搜索)以及进阶搜索算法(纯靠自学) 总知识点:基础算法 一.模拟和枚举 1.算法描述:模拟,顾名思义就是按照题目的要求,它让你做什么,按照要求做. 2.例题一览: (1)[算法:枚举]寻找三位数 题目描述: 将1, 2, -, 9共9个数分成三组,分别组成三个三位数,且使这三个三位数构成1: 2: 3的比例,试求出所有满足条件的三位数. 分析: 首先…
qbxt Day 1 afternoon --2020.1.17 济南 主讲:李佳实 目录一览 1.二分法 2.分治 3.贪心 总知识点:基础算法 一.二分法 (1)算法分析:二分法是一种暴力枚举的优化版,它可以使时间复杂度大大减少,从而达到优化的效果.它同时又是一种典型的分治思想的应用. (2)本质:把待求解问题分为两部分,每一部分分别求解. (3)解决问题:具有单调性质的题 (4)时间复杂度:若暴力枚举要O(N),那二分需要O(log N). (5)代码框架: 整数版: ----------…
咳咳,原本这个日志是本机上随便写的一些记录,也没怎么注意可读性和格式,有用信息密度很小,所以实用价值并不大.暂时由于不可抗因素得先鸽一段落了... 后续的日志会升格为模块化的学习记录,(应该)将会有很大的改观.  小节一下这段时间的学习感受吧. 我是在learnopengl.com上学的,最好的学习opengl的网站,没有之一. 有中文版的这个网站,但是还是尽量看的英文版.毕竟有的时候翻译不出来那种味道.而且可以有效提高英语阅读能力. 现在,已经有集成度很高的开发工具(比如QT).尽管有了这样便…
2020.10.11 初赛了,没怎么做题,之前在网上两次初赛模拟赛 95pts / 94pts,还白嫖了一本书,感觉挺好. 去考场,中途不舒服去了厕所,回来发现有点来不及,阅读程序最后两题不会瞎蒙. 出考场发现自己蒙对,但是栈底看错,\(n < 1000\) 被坑,\(O(n!)\) 至今也不知道为什么不对,最后一题 sb 状态初始化不会,压缩想当然,直接 \(-11\)..比去年的 \(95.5\) 低了 \(6.5\) 分. 我自闭了. 2020.11.7 开场看四题,一脸懵逼.写了 2h…