最新最热
OnlyPwner - SEAL 911 - Writeup-魔法少女雪殇置顶

OnlyPwner - SEAL 911 - Writeup

题目信息 题目名称: SEAL 911 作者: 3doc 难度: 高级 类型: EVM 预编译合约利用 题目描述 You barely manage to get off bed as your phone rings. It's THAT ringtone: there's a call for you...
OnlyPwner - Payday - Writeup-魔法少女雪殇置顶

OnlyPwner - Payday - Writeup

题目信息 题目名称: Payday 作者: bobface 难度: 中级 类型: Merkle 树安全 题目描述 Your competitor has just set up a node operator fee claiming contract for their users. It would be a...
今年做的一些小东西-魔法少女雪殇置顶

今年做的一些小东西

今年开始总是闲不下来,一有空余时间就比较焦虑,一看到一些东西脑内有一些想法就快速的记录下来。当然我觉得跟换工作也有关系。 对安全研究本身的兴趣也大打折扣,至少对我而言上班天天搞安全...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4个月前
1536
OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp-魔法少女雪殇置顶

OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp

由于onlypwner官网明确不要分享wp,但是我又要记录又要学习,所以设置付费,嘻嘻部分原因,开始继续沉淀区块链个人建议做这套题之前看这篇文章 TUTORIAL 这题作为入门题,顺便把官网翻译给翻译...
第二届祥云杯个人Wp-魔法少女雪殇

第二届祥云杯个人Wp

乐死人的比赛,没意思 MISC ChieftainsSecret jpg附件,直接binwalk,获得图片和csv 电路人狂喜,直接谷歌左边芯片,获得文档以及相关文章 TLE5501 角度传感器开发套件试用:体验TMR技术的进步-...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
18182
2022网刃杯 个人Writeup-魔法少女雪殇

2022网刃杯 个人Writeup

2022了。 MISC 玩坏的winxp 下载附件有个vmdk文件和个vmx文件,vmx文件没用,不需要虚拟机仿真。直接FTK挂在vmdk磁盘, 先进桌面看看有什么,发现5张图片 在前几个png实则是jpg图片,但无所谓。...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
204811.5W+
VNCTF2021 WriteUp-魔法少女雪殇

VNCTF2021 WriteUp

拿了个第一,好 [VNCTF 2021]Ez_game F12进控制台,找js 可疑字段,怀疑是flag明文 复制出来在控制台打出,即可 [VNCTF 2021]Check_In 签到 [VNCTF 2021]冰冰好像藏着秘密 rar下载后解压报错,b...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
27273
js自学笔记Day6-魔法少女雪殇

js自学笔记Day6

document.createElement(“标签名”) 创建一个元素 document.body.appendChild(标签对象); document.body:时标签对象 document.doucumentElementhtml:标签对象 注意:margin不会触发事件 案例:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
6340
docker快速搭建FBCTF记录-魔法少女雪殇

docker快速搭建FBCTF记录

直接docker search fbctf 选中图中框选的那个,直接docker pull下来 执行命令 docker run --name fbctf -d --publish 80:80 --publish 443:443 rafaelfoster/fbctf:latest --restart=always doc...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
26151
ModSecurity搭建渗透记录-魔法少女雪殇

ModSecurity搭建渗透记录

基于Centos7的lamp环境下进行搭建 LAMP搭建方式请百度。 常规sql注入漏洞测试源码: <?php echo '<h1>'; echo 'SQL常规回显注入环境'; echo '</h1>'; $conn=mysqli_connect('127.0.0.1...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3050
北邮数字信号处理上机实验一答案-魔法少女雪殇

北邮数字信号处理上机实验一答案

常用数字信号序列的产生: 熟悉Matlab 产生数字信号的基本命令,加深对数字信号概念的理解,并能够用Matlab 产生和绘制出一些常用离散信号序列。请用Matlab 画出下列序列的波形(-10<n<1
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
7450
DASCTF X SU 三月挑战赛 MISC WP-魔法少女雪殇

密码保护:DASCTF X SU 三月挑战赛 MISC WP

又是一年的dasctf,摸了 WEB ezpop <?php class crow { public $v1; public $v2; public function __construct( $v1) { $this->v1 = $v1; } function eval() { echo new $this->v1($this->v2...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
13563
如何正确的进行蓝牙流量分析-魔法少女雪殇

如何正确的进行蓝牙流量分析

本文首发于i春秋公众号 蓝牙属于是典中典的一个技术了,不论是如今的智能家居,穿戴设备甚至是车联网都离不开蓝牙,当然扯一堆是没用的,实战来说局限性较大,毕竟蓝牙广播的范围就那么大,,,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
165818
CISCN2021 初赛 Write UP-魔法少女雪殇

CISCN2021 初赛 Write UP

总榜62,东北赛区第三,打不过 easy_sql 登陆页面,sql注入 passwd处报错注入: uname=admin&passwd=1') and updatexml(1,concat(0x7e,(select*from (select * from flag as a join flag as...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
701911
道歉书-魔法少女雪殇

道歉书

首先还是恭喜各位师傅在国赛中取得了优越的成绩,在这里对你们表示深切地祝贺。 道歉 在这里首先对我的老师,我的队友进行我最深刻的道歉,由于本人在CISCN决赛中在比赛期间水群,违规使用搜索...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
187339
CISCN2022初赛个人writeup-魔法少女雪殇

CISCN2022初赛个人writeup

又一年ciscn,,,啊,开摆,连续三次都是做到最后一步了,一二三血就都出了,哎呀急死我了呜呜呜,区块链一直没时间看,后续复现一下。该说不说,做题体验还行,跟往届比的话。至少不像去年那...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
173315
GACTF2020 wp整理-魔法少女雪殇

GACTF2020 wp整理

本次跟师傅们一起冲到了32,相比月初打到50,或许是个大进步,今后也还要继续努力才行。 WEB simpleflask 不会flask的屑,只会看别人wp然后发现竟然如此简单的five.jpg 直接读flag一把梭 name={...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6720
DASCTF x fate 四月赛 个人WriteUP-魔法少女雪殇

DASCTF x fate 四月赛 个人WriteUP

soeasy_php 文件上传,右键可以看见一个隐藏的内容, 发现被隐藏的edit,弄出来发包,两个参数,一个是png,一个是flag,简单测了一下,png存在任意文件读取漏洞,把index.php,upload.php,edit....
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11460
如何优雅的写Dockerfile-魔法少女雪殇

如何优雅的写Dockerfile

前几天疯狂爆写dockerfile,被折磨成🐕了,写个文章来分享记录下一些坑,以及Docker17.05的新的写法,能够最大程度的节约空间。 Docker镜像层 还是从刚开始说起,经常出题的老哥都知道安恒,i春...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
66635
StegLab QA and EXP-魔法少女雪殇

StegLab QA and EXP

Preface The initial idea of this topic was to introduce a genuine challenge of steganography algorithm in the current CTF steganography environment where creative ideas are rampant...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
7159
k8s自用相关指令-魔法少女雪殇

k8s自用相关指令

docker pull registry.cn-hangzhou.aliyuncs.com/google_containers/kube-apiserver:v1.25.3 docker pull registry.cn-hangzhou.aliyuncs.com/google_containers/kube-controller-manager:v1.25...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
45315
快速解决debian安装vmwaretools然后他妈的复制不了问题-魔法少女雪殇

快速解决debian安装vmwaretools然后他妈的复制不了问题

傻逼debian,真的折磨人systemctl enable run-vmblock\\x2dfuse.mount   然后systemctl restart vmware-tool最后重启debian即刻,乌鱼子
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
25813
js自学笔记DAY4-魔法少女雪殇

js自学笔记DAY4

数组: 属性:length(求得数组的长度) eg.var arr[23,24,26]; var len = arr.length; 数组是从0开始记录,数组下标的最大值,从0开始。到数组的个数减1 如果数组有20个元素,则最大下标为19 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
2900
首届JlenuCTF吉林工师网络安全挑战赛官方Write Up-魔法少女雪殇

首届JlenuCTF吉林工师网络安全挑战赛官方Write Up

本次比赛于2021.5.19到2021.5.23正式圆满结束,本次比赛本人作为出题人也是尝试了各种方向的出题,再此也鸣谢一下strving师傅贡献的密码题以及last师傅贡献的web题,期间确实有点小插曲,比如部...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
9674