2024年滕州及枣庄中考成绩数据分析 枣庄市考生信息2024枣庄市具有初中生学籍的人数共计98916人2024年枣庄中考有效填报志愿人数为68207人2024年枣庄中考未填报志愿人数为30709人 2024枣庄市具有初中生学籍参与初中学业水平考试(九年级)的人数共计67986人其中:投档普高的有50814人投档职教高考班的有914人投档中职的有8048人投档高师的有0人 点击跳转到滕州市 学校分析(仅包括投档普高学生) 学校名 2024-07-10 分析 #成绩 #中考 #数据
记一次对欧盟的挖洞--尝试登榜欧盟名人堂 起因前两天看到朋友圈有佬登上了欧盟名人堂 Hall of fame,于是,我也去看了一下欧盟的漏洞纰漏政策,决定尝试一下 开始挖洞首先灯塔结合OneForAll收集europa.eu这个根域名下所有的子域名,建议还可以尝试搭配sublife等,尽量收集一个全面的欧盟子域名。 挑中了一个幸运儿,经过测试发现存在XSS和SQL注入漏洞(欧盟好多网站没有waf是我没想到的) 具体怎么挖洞就不说了,能看 2024-06-04 漏洞 #sql注入 #欧盟 #渗透
东北方言编程语言给我整乐了--滚犊子吧你整的啥输入啊? 最近看到一个有意思的开源项目dongbei,主要功能就是使用东北话来编写代码。 按项目说明 “dongbei” 是一种以东北方言词汇为基础的编程语言,它填补了世界方言编程领域的空白。 这个定义整的可以,气势宏大,口号也很川普风: 学编程,就整东北浪! Make dongbei Great Again !!! 项目开源地址:https://github.com/zhanyong-wan/dongbe 2024-05-18 编程 #GitHub #Python
一次歪打正着的edusrc挖洞 起因最近在忙着弄Hexo,经常收到edusrc上新礼品的通知,晚上闲的没事看看能不能投机取巧刷几分 寻找目标翻了一下最近几天的漏洞列表,发现大部分都是大佬用0day和通杀刷分 突然我发现了目标,说不定可以捡个漏 这种落单的乡镇中学的官网,一般只要不是使用的建站系统,都有洞可挖 打开fofa,直接复制学校名搜索一共四个资产,其中最后学校官网为第三方系统搭建,为了快速刷分直接放弃 开始挖洞 首先测试一 2024-04-19 漏洞 #edusrc #sql注入
教育缺失:从知识到生活的断层[转] 他会解二次函数,但他不知道医院流程怎么走,社保医保怎么弄。 “我眼镜已经500多度了”“那都是玩手机玩的”“为中华之崛起而读书”“这章不考,不讲”“我发烧了”“请假会落下课程进度的”“妈妈,这件事我不知道该怎么办”“你上学学了什么”“爷爷去世为什么不跟我讲”“我怕影响你学习”“蛋糕好好吃”“好好学习你可以天天都可以吃” 中考上岸 高考上岸 考研上岸 考编上岸,读书也不过是从这个水坑爬上岸, 2023-12-03 随笔 #成绩 #中考 #分析
LoveCards表白墙SQL注入漏洞 漏洞复现拿到站后开始对该表白墙系统进行常规渗透测试。在搜索页发现”等符号会被转义 然后后台跑了一波字典无果,正打算放弃,bp插件给我返回了一个err “You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax t 2023-10-20 漏洞 #sql注入
CVE-2022-48079--梦奈宝塔主机系统RCE A vulnerability about incorrect access control and remote code execution.The V1.5 version of the Monnai aaPanel host system(梦奈宝塔主机系统) has incorrect access control and remote code execution. 2022-12-22 漏洞 #RCE #POC
学习强国被爆出多个后门及漏洞 学习强国被爆含有包括信息收集、代码执行等多个漏洞及后门 SGN-01-001 Information gathering (Assumed) SGN-01-002 File transmission and protection (Evident) SGN-01-003 Code execution and backdoors (Evident) SGN-01-004 Obfuscat 2022-09-09 漏洞 #学习强国 #后门