Study Docker
中文文档
https://yeasy.gitbook.io/docker_practice
关于部署
mac可以用docker-desktop,或者是orbstack(这个真的好用xd),linux就直接指令操作吧。win不推荐,推荐wsl里面搞docker然后映射出来
https://yeasy.gitbook.io/docker_practice
mac可以用docker-desktop,或者是orbstack(这个真的好用xd),linux就直接指令操作吧。win不推荐,推荐wsl里面搞docker然后映射出来
rank18 我是fw
task.py
|
|
Arnold变换,我不是特别懂原理的,gpt一把梭了
前面的nodejs「3」其实写过,但是很潦草且不深刻,这个稍微深刻一点
三个字母对应三个单词,对应三个层次
Model
View
Control
在我浅薄的理解下,Model
层是对于数据库去建立sql模型,以及增删查改等操作。Control
去作为M和V之间的中间件,去衔接贯通,并且在我的理解里面,这个不应该含有web层面的业务逻辑(下单,支付等操作)。而View
就是与前端进行交互,得到or发送状态/数据等信息。
那么web层面的逻辑就应该交给Services
层去完成,衍生出来的DTO
层,用于C->S时的数据处理以及规范,有趣的是他只是一个结构体,不能处理复杂的逻辑,比如权限管理,增加waf等,我第一开始真的想过在这里去加waf保证安全(如xss,sql注入等)
THM的一个中等难度靶机,主要是xss相关?挺难的(
nmap+dirsearch启动
|
|
这个时候缓一下,差点忘记21ftp
没看,直接连接上去拿下来一个文件
一个很有意思的靶机,HTB中等难度
按照惯例nmap+dirsearch
|
|
有个很明显的登录页面,进去看看,随便输入试试
有报错回显,但是目前不知道有什么可以打的地方
赛时因为有其他的东西就没打,赛后复现,25号一晚上写完了,感觉除了背包其他的都还好
task.py
|
|
经典的n是大素数的问题