这篇文章主要是写给实验室的同学看的所以可能会比较啰嗦,但保证你看完就能上手!
我其实感觉它的整理引用功能确实不错,但是跨设备同步感觉才是最好用的(两台设备可以无缝同步
Zotero能帮你解决什么?在开始之前,先看看这几个场景你熟不熟悉:
下载了一堆文献,放在不同的文件夹,想找的时候死活找不到
写论文时,手动一个个添加参考文献,格式总出错,导师说“不规范”
换一台电脑,所有文献和笔记都没了,欲哭无泪
看过的文献忘了内容,重新看又浪费时间
Zotero就是一个免费的“学术管家”,它能帮你:
一键收集:在知网、Web of Science、谷歌学术等网站,点一下就能保存文献信息+PDF
智能整理:自动提取作者、标题、期刊、摘要等元数据,生成整齐的文献库
轻松引用:在Word里点一下就能插入文献,自动生成参考文献列表,格式自动调整
多端同步:电脑、平板、手机都能访问你的文献库
安装Zotero
主要就是安装三个部件,最重要的是主程序和浏览器插件,Word插件似乎会自动安装上。
安装Zotero主程序Zotero网址:https://www.zotero.org/download/ ...
站点的洞真挖不动了(试试小程序叭
ProxyBridge
Proxifier需要收费或者用学习版,就找到了一个替代的开源的(
打开软件 记得先设置语言
用任务管理器找到对应的路径
点击添加代理规则
这样的效果就好啦
点击代理设置设置为Yakit地址
Yakit
这个是真好用)
先安装Yakit的证书 点击自动安装就好
等待安装成功
点击劫持然后测试就好啦 成功辣
这次比赛Web和Pwn都差一道题没做出来(自己还是太菜了 但是整体还可以 侥幸拿了一个第一 这个WP大部分的一把嗦(脚本可能又臭又长) 但是部分题还是有参考价值的(((
Web贪吃蛇1234题目信息 - 贪吃蛇出题人: AireSein | 难度: 简单贪吃蛇小游戏,你能达到100000分吗
很简单的一道题 看js文件 然后发现发POST包就行了
比签到难点点12345678题目信息 - 比签到难点点出题人: Ord1nary | 难度: 简单你拿到了一个看似“正常”的网站...但很显然,管理员不会光明正大地把东西放在首页,对吗?尝试逐步对敏感目录进行逐级扫描,找到最终的文件
dirsearch即可
getflag
md5-boss1234题目信息 - md5-boss出题人: Ord1nary | 难度: 中等只有完美相等却又不一样的两个人,才能进入真正的核心世界
这道题在网上找的强比较字符串 curl发送即可
123curl -X POST "http://challenge.snige.cn:22027/" \ -d "adm ...
一晃眼就26年了,离考试周还有三周不到的时间(我要快一点速通一下了 (希望不挂科
求导 $$y = \arctan\ \frac{1+x}{1-x}$$
回顾上一题的解题思路对于$y = arcsin(sin x)$
先回顾所有用到的公式
反三角函数求导公式(核心)$$ \frac{d}{dx}(\arcsin x) = \frac{1}{\sqrt{1 - x^2}}, \quad |x| < 1 $$
三角函数求导公式$$ \frac{d}{dx}(\sin x) = \cos x $$
链式法则$$\frac{dy}{dx} = \frac{dy}{du} \cdot \frac{du}{dx}$$
三角恒等式$$\sin^2 x + \cos^2 x = 1$$
绝对值处理规则$$\sqrt{a^2} = |a|$$
带入公式解题步骤1:识别函数结构函数:y = arcsin(sin x)结构:反三角函数 arcsin 套在三角函数 sin x 外面 → 复合函数
步骤2:设中间变量设 ...
这道题做了我超级超级久 知识点真的好多 牛逼(主要真的不知道怎么提权 后来才知道Redis这个也能提权 然后悟了 就做出来了 这道题的踩坑记录小记一下!
企业员工管理系统12345678出题人: Yime | 难度: 中等这是一个匆忙交付的企业员工管理系统,只包含基础的用户功能。请尝试发现系统中可能存在的安全问题,不断深入,最终获得Flag。Hint 1系统中"普通用户"的用户名为“user”
弱口令爆破
这道题我踩坑在Burp了(这台电脑用的社区版 爆破了N久 我一直以为是被学校防火墙拦了 后来发现社区版非常慢!要用专业版
这里根据提示输入user
使用Burp的爆破功能爆破 用Top10000密码字典就好
得到user的密码为password123
JWT越权使用user账户登录 查看cookie时发现为jwt
去jwt解密网站看到了签名方式为HS256
猜测为对称密钥弱口令 使用hashcat进行爆破 将jwt保存到jwt.hash文件
得到对称密钥为admin123 在同样的网站 输入对称密钥admin123 然后把role改为admin进 ...
本资料仅限个人技术研究用途,禁止用于商业培训或竞赛押题
Pwnrobo12题目内容:真的有点粗心呢~
题目链接:https://share.x-z-z.com/2025-CISCN/Pwn/robo.zip
MD5 Sum:64E02DBC8CE2CF3BDBE80FADBB972FC9
SHA256 Sum:4543EB7B2D69DF9D2B45CEE4DC12D8DA821EA960229B3293AC74225339B6DA8C
easy_rw12题目内容:在一次漏洞扫描中,你的团队扫到了目标团伙的一个直播平台,听说你是 PWN 高手,给你一天时间把这个站点拿下。
题目链接:https://share.x-z-z.com/2025-CISCN/Pwn/easy_rw.zip
MD5 Sum:8B625E71B1EA16F29BAAB029859C90DD
SHA256 Sum:38FC88BBC177B50EA3CC17A89942730CEAC5CFE2FAF01A53E27983A8CDC97407
ram_snoop12题目内容:That’s where th ...
这个问题解决方案和懒加载基本一致
问题现象在使用Anzhiyu主题的Hexo博客中,数学公式(KaTeX)与PJAX功能存在严重冲突:
PJAX跳转异常:通过导航栏或文章链接跳转到另一个包含公式的页面时,公式显示为原始代码(如$E = mc^2$)
刷新后正常:按F5刷新页面后,公式又能正常显示
问题根源这个问题和 懒加载图片 与PJAX冲突是同一原理:
PJAX:页面切换时不刷新整个页面,只更新内容区域,提升用户体验
KaTeX:需要在页面加载完成后执行JavaScript来渲染公式
冲突点:PJAX切换页面后,KaTeX的渲染函数没有被重新调用,导致新页面中的公式保持原始状态
解决方案打开主题文件\themes\hexo-theme-anzhiyu-1.6.14\source\js\main.js
123456789document.addEventListener('pjax:complete', function() { // 延迟执行,确保DOM完全加载 setTimeout(() => { ...
我发现补基础学高数有点来不太急了,而且有时候应用不太上就想先做题来判断自己缺失哪部分知识点然后架构式补充,争取学会这一道题补基础的同时学习做题逻辑!
这道题很简单 就是求导 $$ y = \arcsin(\sin x) $$
高数书上的一道题,是一个很简单的习题
我们先来理解一下这个函数 很明显能看出来这个是一个复合函数 先求出sinx再由sinx的值带入到arcsin里面 首先不理解的点是arcsin的含义 需要先学习一下
先解决arcsin是什么
$$ \text{arcsin 是反正弦函数,读作“ark-sine”。} $$
$$ \text{作用:已知正弦值,求对应的角度。} $$
$$\text{定义域:输入可以是 } [-1, 1] \text{ 之间的数。}$$
$$\text{值域(输出范围):} \left[-\frac{\pi}{2}, \frac{\pi}{2}\right] \text{(弧度制),或 } [-90^\circ, 90^\circ] \text{(角度制)。}$$
这样理解可能比较困难我们直接来输出一些值看返回是什么值 ...
本资料仅限个人技术研究用途,禁止用于商业培训或竞赛押题
Reverseeasyre1一个简单的逆向!
题目链接:https://share.x-z-z.com/2025-DXSXXAQJS-XJSQ/Reverse/main.zip
MD5 Sum:d5825c91f01a0888298e050bfc686baa
SHA256 Sum:810209e9f3f07abb935a9e093ea73842aa89753adba76e02f19c491972ad905f
WeakJump1HyperJump isn't hyper, WeakJump isn't weak.
题目链接:https://share.x-z-z.com/2025-DXSXXAQJS-XJSQ/Reverse/weakjump.zip
MD5 Sum:dc3b3999ce06896811cf0a134e7bffc8
SHA256 Sum:ba1626d692081ffd50656e1ddb1b9f3688444f9b2126476301c5e5a1ac312b60
MISC签到12简简 ...
WriteUP本来是网安的说法,但这个也是答题报告啦 就也这么叫了
比赛是上周六比的 尽力了 拼尽全力没有拿第一晋级(遗憾离场 实力还是有待提升
赛题截屏
实验1:应用场景安装部署rhel9.0系统,4C,4G内存,磁盘空间200G的SATA接口,要求如下:
这里直接截屏vmware的安装配置啦
根分区划分30G,LVM形式xfs文件系统格式
boot分区1G,标准形式的分区xfs文件系统格式;(注意有一些vmware版本过高,需要分配/boot/efi分区,最低给600M)
Swap分区2G,LVM形式swap文件系统格式
/var/log分区40G,LVM形式xfs文件系统格式
自定义分区,挂载到根目录下的按照自己的姓名全拼(如/upwen-wuge),LVM形式,xfs文件系统格式,匹配剩余所有空间。
上面步骤为我的分区过程 最后使用命令验证一下分区是否成功!
通过nmcli工具设置一个网络连接配置文件,名称为你的姓名全拼如zhangsan-private(zhangsan为你的名字),文件中配置为:IP地址为192.1 ...

