DASCTFXCBCTF 个人WriteUp

DASCTFXCBCTF 个人WriteUp-魔法少女雪殇

被last师傅跟atao师傅带飞了,web手yyds全部题目wp可以在这里下载 魔法少女天团WriteUP下载 WEB jspxcms 开局登录,直接admin+空密码进去,这里一堆人搅屎,要不然早就进去了 ...

置顶推荐CTFWP

昨天
55633

GKCTF2021个人WriteUP

GKCTF2021个人WriteUP-魔法少女雪殇

被v神和神光师傅直接带飞,第三名舒服了呜呜呜 团队全部题目wp: 魔法少女联合摸鱼WriteUP下载 MISC 签到 在第5流拿到数据 送进cyberchef 你知道apng吗 直接百...

置顶推荐CTFWP

1月前
26770

CISCN2021东北赛区WriteUP

CISCN2021东北赛区WriteUP-魔法少女雪殇

什么烂比赛,misc跟密码互相乱窜是吧,喜欢玩弱口令是吧,什么玩意,不会出题别出题,😅,偷题都偷不明白。烂题配烂比赛,绝配。 Web 简单的注入 使用sqlmap注入 Payload: 爆库...

CTFWP

1月前
04191

蓝帽杯半决赛魔法少女继续摸WriteUP

蓝帽杯半决赛魔法少女继续摸WriteUP-魔法少女雪殇

半决赛去了哈尔滨,跟好多师傅成功面基,很不错的一场旅行,北邮太卷了,差一名进决赛,呜呜呜,最后总排名第八,北部赛区第7,这太。。。呜呜哭了 cover 反编译,逻辑很简单,首...

CTFWP

1月前
05405

首届JlenuCTF吉林工师网络安全挑战赛官方Write Up

首届JlenuCTF吉林工师网络安全挑战赛官方Write Up-魔法少女雪殇

本次比赛于2021.5.19到2021.5.23正式圆满结束,本次比赛本人作为出题人也是尝试了各种方向的出题,再此也鸣谢一下strving师傅贡献的密码题以及last师傅贡献的web题,期间确实有点小插曲,比如部...

CTFWP

2月前
02783

记录一次路由器漏洞挖掘

记录一次路由器漏洞挖掘-魔法少女雪殇

这个漏洞挖出来已经有一个月了,一直等CNVD过审才发,然后期间猜的坑啥的都了(草直接丢这个漏洞的详情罢。 腾达路由器N4未授权漏洞 该漏洞以提交至cnvd,厂商可能修复了或许没修复。 ...

CTFWP

2月前
12271

CISCN2021 初赛 Write UP

CISCN2021 初赛 Write UP-魔法少女雪殇

总榜62,东北赛区第三,打不过 easy_sql 登陆页面,sql注入 passwd处报错注入: uname=admin&passwd=1') and updatexml(1,concat(0x7e,(select*from (select * from flag as a ...

CTFWP

2月前
3296411

HWS2021 固件安全 Write Up部分题目复现

HWS2021 固件安全 Write Up部分题目复现-魔法少女雪殇

这个当时我是菜逼,我根本不会做,现在照着wp反复的也就成功复现了三个题目(其他几个没有环境呜呜呜,也记录一下吧) NodeMCU binwalk解不开,直接cat bin就出来了 STM 直接bi...

CTFWP

2月前
01100

红帽杯2021 Write UP

红帽杯2021 Write UP-魔法少女雪殇

签到: 根据附件文件名EBCDIC,可知是编码,转换即可 colorful code 根据题意,颜色编码,老Piet了, Piet_百度百科 (baidu.com) 根据这个原理再看给的两个文件就知道了 ...

CTFWP

2月前
2298212

北邮数字信号处理上机实验二答案

北邮数字信号处理上机实验二答案-魔法少女雪殇

实验二: 数字信号的FFT分析数字信号处理的一个重要分支就是信号分析,而信号分析的基本工具是离散傅立叶变换。利用傅立叶变换和级数所形成的频谱分析技术作为处理连续信号的重要工具已经应...

工控与iot

2月前
01241

蓝帽杯2021 Write UP

蓝帽杯2021 Write UP-魔法少女雪殇

silent 去年决赛的原题。 反汇编打开程序发现在最后会将我们输入的内容当作函数进行调用, 但是因为开了沙盒保护的缘故, 无法直接进行调用system(“/bin/sh”), 所以就构造shellcode, 然后...

CTFWP

2月前
02761

树莓派4B实现HID键盘模拟

树莓派4B实现HID键盘模拟-魔法少女雪殇

一直想做个音游手台来着,所以正巧最近树莓派学的不错,便尝试实现这一功能,具体手台制作出来后会写一个新的文章,现在就是简单来实现一下树莓派4B模拟键盘输入。 准备材料: 树莓派4B或...

工控与iot

3月前
13470

MRCTF2021 plane WP

MRCTF2021 plane WP-魔法少女雪殇

某种生草原因所以没打MRctf,神大人跟我说这题挺有意思,然后就做了一下。 题目名称: plane 题目描述: this plane cannot fly Hint: plane:721x-402y+9110z-1197483=0 ...

CTFWP

3月前
05053

ICSC2020 工业信息安全技能大赛WriteUp

ICSC2020 工业信息安全技能大赛WriteUp-魔法少女雪殇

哈尔滨站 Omron Fins omron fins通信协议:https://wenku.baidu.com/view/fca336f6e43a580216fc700abb68a98270feac67.html 寻找关键输入段 写入的内存区域 Data 类型为Word con...

CTFWP

3月前
06561

北邮数字信号处理上机实验一答案

北邮数字信号处理上机实验一答案-魔法少女雪殇

常用数字信号序列的产生: 熟悉Matlab 产生数字信号的基本命令,加深对数字信号概念的理解,并能够用Matlab 产生和绘制出一些常用离散信号序列。请用Matlab 画出下列序列的波形(-10<n<1

工控与iot

3月前
02770

之江杯2020工控题目 Write Up

之江杯2020工控题目 Write Up-魔法少女雪殇

异常的工程文件 strings一把梭了, 病毒文件恢复 360很牛逼啊,很快啊,直接就解开了 安全卫士勒索病毒专题:文件恢复_安全卫士离线救灾版_文档卫士 (360.cn) 简单Modbus...

CTFWP

3月前
15352

个人向固件分析练习

个人向固件分析练习-魔法少女雪殇

就是单纯来适应一下各种工具以及一个流程,并不涉及各种漏洞挖掘等内容。 本次练习的固件: https://static.tp-link.com/2018/201804/20180403/TL-WR841N%28EU%29_V14_180319.zip http...

工控与iot

3月前
03850

树莓派4B搭建.NET运行环境

树莓派4B搭建.NET运行环境-魔法少女雪殇

通过三条命令查看树莓派版本以及系统位数 grep 'model name' /proc/cpuinfo getconf LONG_BIT uname -a 获得关键信息,系统为ARM32位系统,足够了 去该网址下载SDK Download .N...

工控与iot

4月前
02770

2021三月DASCTF 个人Write Up

2021三月DASCTF 个人Write Up-魔法少女雪殇

时间太短了,misc没日成,web也没时间看,别的更别提了,分数低了不少,菜狗落泪,平台没了,题目忘了。 签到 大喊,社死人,交 MISC1 伪加密,获得两个图片, hint.png直接pngc...

CTFWP

4月前
65391

VNCTF2021 WriteUp

VNCTF2021 WriteUp-魔法少女雪殇

拿了个第一,好 [VNCTF 2021]Ez_game F12进控制台,找js 可疑字段,怀疑是flag明文 复制出来在控制台打出,即可 [VNCTF 2021]Check_In 签到 [VNCTF 2021]冰冰...

CTFWP

4月前
316233