最新最热
OnlyPwner - SEAL 911 - Writeup-魔法少女雪殇置顶

OnlyPwner - SEAL 911 - Writeup

题目信息 题目名称: SEAL 911 作者: 3doc 难度: 高级 类型: EVM 预编译合约利用 题目描述 You barely manage to get off bed as your phone rings. It's THAT ringtone: there's a call for you...
OnlyPwner - Payday - Writeup-魔法少女雪殇置顶

OnlyPwner - Payday - Writeup

题目信息 题目名称: Payday 作者: bobface 难度: 中级 类型: Merkle 树安全 题目描述 Your competitor has just set up a node operator fee claiming contract for their users. It would be a...
今年做的一些小东西-魔法少女雪殇置顶

今年做的一些小东西

今年开始总是闲不下来,一有空余时间就比较焦虑,一看到一些东西脑内有一些想法就快速的记录下来。当然我觉得跟换工作也有关系。 对安全研究本身的兴趣也大打折扣,至少对我而言上班天天搞安全...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7个月前
2556
OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp-魔法少女雪殇置顶

OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp

由于onlypwner官网明确不要分享wp,但是我又要记录又要学习,所以设置付费,嘻嘻部分原因,开始继续沉淀区块链个人建议做这套题之前看这篇文章 TUTORIAL 这题作为入门题,顺便把官网翻译给翻译...
2024 年终总结-魔法少女雪殇

2024 年终总结

放弃幻想、准备斗争
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
3465
Goerli与Sepolia,mumbai测试币领取-魔法少女雪殇

Goerli与Sepolia,mumbai测试币领取

前天做题的时候发现靶场死活连不上钱包,结果一看是以太坊把测试网也合并了,也就是说Ropsten和Rinkeby都不能用了 现在能用的网络是Goerli和Sepolia,前者在metamask可以直接使用,后者得需要手...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
747610
Js自学笔记Day3-魔法少女雪殇

Js自学笔记Day3

函数: 定义语法: function 函数名(形参1,形参2){ 函数体 } 调用语法: 函数名(实际参数1,实际参数2); 注意:代码写好后需要调用才可执行,执行完成后回到调用函数的位置 函数名: 不要...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
3010
树莓派4B搭建.NET运行环境-魔法少女雪殇

树莓派4B搭建.NET运行环境

通过三条命令查看树莓派版本以及系统位数 grep 'model name' /proc/cpuinfo getconf LONG_BIT uname -a 获得关键信息,系统为ARM32位系统,足够了 去该网址下载SDK Download .NET Core 3.0 (Lin...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5260
2022网刃杯 个人Writeup-魔法少女雪殇

2022网刃杯 个人Writeup

2022了。 MISC 玩坏的winxp 下载附件有个vmdk文件和个vmx文件,vmx文件没用,不需要虚拟机仿真。直接FTK挂在vmdk磁盘, 先进桌面看看有什么,发现5张图片 在前几个png实则是jpg图片,但无所谓。...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
208811.5W+
记录一次路由器漏洞挖掘-魔法少女雪殇

记录一次路由器漏洞挖掘

这个漏洞挖出来已经有一个月了,一直等CNVD过审才发,然后期间猜的坑啥的都了(草直接丢这个漏洞的详情罢。 腾达路由器N4未授权漏洞 该漏洞以提交至cnvd,厂商可能修复了或许没修复。 此固件均...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14913
PHP代码练习-魔法少女雪殇

PHP代码练习

1.打印图形 效果 <style type='text/css'> span{ width: 5px; margin: 0px 8px; } div{ text-align: center; } </style> </head> <body> <div> <?php $total=9; for($i=1;$i&...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
4940
DASCTF MAY出题人挑战赛 MISC,WEB官方wp-魔法少女雪殇

DASCTF MAY出题人挑战赛 MISC,WEB官方wp

继上次十月赛又当了一次出题人来给大伙整活,当然这次就主要负责web和misc的全部题目,而且考虑到das本身就是一个面向大众,新人培养的一种比赛,题目也就特地往简单了方面出,拒绝难题内卷!,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
248521
PHP自学笔记DAY8-魔法少女雪殇

PHP自学笔记DAY8

第一阶段暂告一段落,下一阶段 数据库 1.操作数组的函数 1.1range(起始值,结束值): 生成一个指定范围的数组 1.2array_merge():数组合并 数组合并时候下标冲突,按如下规则解决: 1.如果是字符...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
4200
HWS2022 misc wp-魔法少女雪殇

HWS2022 misc wp

被yusa强制报名,上去秒了两个misc直接睡觉,安卓是什么玩意( BADPDF 题目被我删了,也没截图直接口述了 直接010看16进制,结合文件名badpdf猜测是钓鱼的,那么也就存在js脚本 找到base64数据...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
5950
红帽杯2021 Write UP-魔法少女雪殇

红帽杯2021 Write UP

签到: 根据附件文件名EBCDIC,可知是编码,转换即可 colorful code 根据题意,颜色编码,老Piet了, Piet_百度百科 (baidu.com) 根据这个原理再看给的两个文件就知道了 data1的数据对应data2的...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
468712
陇剑杯 个人 ’WriteUp‘-魔法少女雪殇

陇剑杯 个人 ’WriteUp‘

特别特别特别奇怪的比赛,没有之一 倒是登顶过几分钟,哈哈 签到 1.1 下载,题目描述,http就完事了 JWT 2.1 题目本身就是jwt描述,那就直接填jwt 2.2 找到执行命令的token,就发现是这个了 100...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
51564
RCTF2021 MISC ALL WriteUp-魔法少女雪殇

RCTF2021 MISC ALL WriteUp

misc?all stack! welcome_to_rctf just go ROIS CheckIn little wired,when you post issuse, then actions will work you can see,your issues, is on there.the flag always ***, This mea...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14935
AntCTF x D^3CTF 个人Write Up-魔法少女雪殇

AntCTF x D^3CTF 个人Write Up

日常前言: 太难了,题目太难了,题目太脑洞了,非预期太搞笑了。麻了,对着量子流量哭了一天 8-bit pub 坏题目,不喜欢 一个是登陆绕过,组一下就可以{'username':'admin','password':{'passwo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
649618
固件分析文章收集-魔法少女雪殇

固件分析文章收集

https://paper.seebug.org/613/#11 https://www.angelic47.com/archives/97/ https://www.jianshu.com/p/12d8f509169c https://i.blackhat.com/USA-19/Wednesday/us-19-Mulliner-Come-Join-The-...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
7520
ångstromCTF 2022 个人WriteUP-魔法少女雪殇

ångstromCTF 2022 个人WriteUP

最近忙着写平台,比赛就捎带看看题学习学习,上周末就摸了摸看了看题,前面的都挺简单的,随便记录一下。这就是美国高中生吗,题目确实新颖,该难得也不简单。 MISC Sanity Check 签到 Interweb...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
76312
rust重构之StegSolve-魔法少女雪殇

rust重构之StegSolve

项目链接:https://github.com/jiayuqi7813/Stegsolve-rs 简介 Stegsolve-rs 是一个用 Rust 语言重写的现代化图像隐写分析工具,其灵感来源于经典的 Java 工具 Stegsolve。通过对图像应用各种颜...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
34412
CF1.0 商城改gp-魔法少女雪殇

CF1.0 商城改gp

1. 解码客户端 crossfire/rez/RB001/bf011.ltc,将所有“CashItem 1”更改为“CashItem 0”。2. 转到数据库ITEM_INFO并将列SALE_TYPE从 C 更改为 G。3. 重新启动服务器。
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
3657
Dest0g3招新赛 ETH方向writeup-魔法少女雪殇

Dest0g3招新赛 ETH方向writeup

d0g3战队给学弟学妹引荐了一下,我这就捎带看了看eth题目,顺手a了下misc,写下eth的wp吧,misc太多了懒得写(( Where the flag? 先看合约代码 contract find{ uint96 private a=7855; addres...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11469
Leetcode golang刷题记录 数与位篇-魔法少女雪殇

Leetcode golang刷题记录 数与位篇

数字的位操作 7 先转成字符串,然后判断首位是否是负数,然后翻转转回数字 func reverse(x int) int { sx := strconv.Itoa(x) var res string if sx[0] == '-' { res = '-' sx = sx[1:] } for i...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
22613