最新最热
OnlyPwner - SEAL 911 - Writeup-魔法少女雪殇置顶

OnlyPwner - SEAL 911 - Writeup

题目信息 题目名称: SEAL 911 作者: 3doc 难度: 高级 类型: EVM 预编译合约利用 题目描述 You barely manage to get off bed as your phone rings. It's THAT ringtone: there's a call for you...
OnlyPwner - Payday - Writeup-魔法少女雪殇置顶

OnlyPwner - Payday - Writeup

题目信息 题目名称: Payday 作者: bobface 难度: 中级 类型: Merkle 树安全 题目描述 Your competitor has just set up a node operator fee claiming contract for their users. It would be a...
今年做的一些小东西-魔法少女雪殇置顶

今年做的一些小东西

今年开始总是闲不下来,一有空余时间就比较焦虑,一看到一些东西脑内有一些想法就快速的记录下来。当然我觉得跟换工作也有关系。 对安全研究本身的兴趣也大打折扣,至少对我而言上班天天搞安全...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4个月前
1566
OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp-魔法少女雪殇置顶

OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp

由于onlypwner官网明确不要分享wp,但是我又要记录又要学习,所以设置付费,嘻嘻部分原因,开始继续沉淀区块链个人建议做这套题之前看这篇文章 TUTORIAL 这题作为入门题,顺便把官网翻译给翻译...
CF1.0 商城改gp-魔法少女雪殇

CF1.0 商城改gp

1. 解码客户端 crossfire/rez/RB001/bf011.ltc,将所有“CashItem 1”更改为“CashItem 0”。2. 转到数据库ITEM_INFO并将列SALE_TYPE从 C 更改为 G。3. 重新启动服务器。
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
3437
安恒六月赛&DASCTF 弱鸡划水记-魔法少女雪殇

安恒六月赛&DASCTF 弱鸡划水记

先上截图: 咳咳,队名怪怪的,这次我跟mz师傅和宇师傅一起组队来着,基本上全程mz师傅带飞,我思路提供+misc输出,宇师傅跟我一起划水.jpg 直接上内容吧。 web1&web2 本质上这俩题目没啥区...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
4550
北邮数字信号处理上机实验一答案-魔法少女雪殇

北邮数字信号处理上机实验一答案

常用数字信号序列的产生: 熟悉Matlab 产生数字信号的基本命令,加深对数字信号概念的理解,并能够用Matlab 产生和绘制出一些常用离散信号序列。请用Matlab 画出下列序列的波形(-10<n<1
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
7450
2019.10.11 网络安全笔记-魔法少女雪殇

2019.10.11 网络安全笔记

1.搭建小型局域网 (1)网络需求:五台pc机,一台服务器,两个网段,互联互通 路由器 多接口:分类 Fastinternet(以太网)(rj45网线)          &...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
6271
2017赛客夏令营WP-魔法少女雪殇

2017赛客夏令营WP

全是儿题就是 WEB random 随机数,然后呃,预判 1-100挨个提交都行,懒得抓包了,直接拿了 weakphp 开局一个页面,没有任何提示,找了半天是git泄露,彳亍 工具直接拿,获得php源码 <?php re...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6170
WMCTF2025-MISC phishing email / Shopping company 出题人wp与心得-魔法少女雪殇

WMCTF2025-MISC phishing email / Shopping company 出题人wp与心得

一年一度整活,不知道大家玩的怎么样了。由于平台出了一些小插曲,所以不得不出手负责本次平台前端的设计和代码编写了。(ai太好用了。本次出了两道题目,待我细细道来。 平台 本次比赛基于ctfd...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6个月前
3628
SCTF2021 个人Write Up-魔法少女雪殇

SCTF2021 个人Write Up

就第一天做了几个题,第二天没人做我也直接开摆! WEB Loginme 代码审计,伪造X-Real-IP就行了,太简单的代码了没啥必要 MISC fumo_xor_cli nc进去按住回车有链接,访问进去是微信的专访,底部...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
10181
Golang设计模式-魔法少女雪殇

Golang设计模式

面开发被问麻了,记录一下 按照三种类型分类 创建型模式(Creational Pattern)、结构型模式(Structural Pattern)和行为型模式(Behavioral Pattern) 然后主要问基本都是问创建型模式,实际...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
51811
ACTF 2022 FFSK WRITEUP-魔法少女雪殇

ACTF 2022 FFSK WRITEUP

这两天忙着深育和某比赛,没什么时间看actf,也就抽出一两个小时做了下韩文题和这个了,由于某些原因令我犯怵,,,,wp就不写了,写一下这个得了。 题目给了个wav,听声音可以明显听出是调制信...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
9558
如何优雅的写Dockerfile-魔法少女雪殇

如何优雅的写Dockerfile

前几天疯狂爆写dockerfile,被折磨成🐕了,写个文章来分享记录下一些坑,以及Docker17.05的新的写法,能够最大程度的节约空间。 Docker镜像层 还是从刚开始说起,经常出题的老哥都知道安恒,i春...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
66635
我是如何用ai帮我快速复现clash-verge-rev 0day的-魔法少女雪殇

我是如何用ai帮我快速复现clash-verge-rev 0day的

Clash Verge rev存在一个提权漏洞,在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。此漏洞包括最新发行的版本2.2.4-alpha以及之前的版本https://gi...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇11个月前
52319
DAS八月安恒赛七夕单身狗wp-魔法少女雪殇

DAS八月安恒赛七夕单身狗wp

别人七夕陪对象过节我七夕被比赛暴打连妈都不认识不会吧不会吧,不会真有人七夕打比赛吧 WEB EASYFLASK 遇见flask就不做的雪殇是屑,结束后看了眼y1ng师傅的wp,再推了一把,啊就这就这?flask...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
5670
DCP影院放映格式研究与分析-魔法少女雪殇

DCP影院放映格式研究与分析(持续更新中)

属于是没啥干的,正好前段时间刷到了编剧雷神的一条视频,关于电影放映格式的科普,引起了我的兴趣,这里记录一下研究以及分析,观测一下这个格式的细节以及利用点,进行一个题目的出,欢迎其他...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
9533
我又该何去何从-魔法少女雪殇

我又该何去何从

. 选择 说实话,我并没选择好今年的道路究竟是走什么,考研也好,就业也罢,,,,两种道路确实是可能走向不同的人生,上次这样的选择还是高考结束的时候。现在的我还是会时不时想一想,如果当...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
87310
开源CTF平台踩坑与评价-魔法少女雪殇

开源CTF平台踩坑与评价(更新了两个平台)

最近有办新生赛的需求,故去体验一番各种开源的ctf平台,他们的美观性,功能性,以及搭建难易程度和实用性进行一个评价,应该全网没有比我这个更全的文章了。我按照梯度进行一个排序,本文章只...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
65007
DASCTF MAY出题人挑战赛 MISC,WEB官方wp-魔法少女雪殇

DASCTF MAY出题人挑战赛 MISC,WEB官方wp

继上次十月赛又当了一次出题人来给大伙整活,当然这次就主要负责web和misc的全部题目,而且考虑到das本身就是一个面向大众,新人培养的一种比赛,题目也就特地往简单了方面出,拒绝难题内卷!,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
241521
ModSecurity搭建渗透记录-魔法少女雪殇

ModSecurity搭建渗透记录

基于Centos7的lamp环境下进行搭建 LAMP搭建方式请百度。 常规sql注入漏洞测试源码: <?php echo '<h1>'; echo 'SQL常规回显注入环境'; echo '</h1>'; $conn=mysqli_connect('127.0.0.1...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3050
如何运行快速用docker teamspeak-魔法少女雪殇

如何运行快速用docker teamspeak

docker-compose.yml version: '3.1' services: teamspeak: image: teamspeak restart: always ports: - 9987:9987/udp - 10011:10011 - 30033:30033 environment: TS3SERVER_DB_PLUGIN: ts3db_m...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
25411
RCTF2021 MISC ALL WriteUp-魔法少女雪殇

RCTF2021 MISC ALL WriteUp

misc?all stack! welcome_to_rctf just go ROIS CheckIn little wired,when you post issuse, then actions will work you can see,your issues, is on there.the flag always ***, This mea...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14805
2021医疗行业ctf初赛wp-魔法少女雪殇

2021医疗行业ctf初赛wp

WEB 签到 打开网页发现是一个小游戏,直接查看源代码搜索 flag super_hacker 根据题目提示,X-Forwarded-For 处存在 smarty 模板注入漏洞 访问 url/index.php 添加 Via 头和 XFF 头进行测试,发...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8571