最新最热
OnlyPwner - SEAL 911 - Writeup-魔法少女雪殇置顶

OnlyPwner - SEAL 911 - Writeup

题目信息 题目名称: SEAL 911 作者: 3doc 难度: 高级 类型: EVM 预编译合约利用 题目描述 You barely manage to get off bed as your phone rings. It's THAT ringtone: there's a call for you...
OnlyPwner - Payday - Writeup-魔法少女雪殇置顶

OnlyPwner - Payday - Writeup

题目信息 题目名称: Payday 作者: bobface 难度: 中级 类型: Merkle 树安全 题目描述 Your competitor has just set up a node operator fee claiming contract for their users. It would be a...
今年做的一些小东西-魔法少女雪殇置顶

今年做的一些小东西

今年开始总是闲不下来,一有空余时间就比较焦虑,一看到一些东西脑内有一些想法就快速的记录下来。当然我觉得跟换工作也有关系。 对安全研究本身的兴趣也大打折扣,至少对我而言上班天天搞安全...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7个月前
2616
OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp-魔法少女雪殇置顶

OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp

由于onlypwner官网明确不要分享wp,但是我又要记录又要学习,所以设置付费,嘻嘻部分原因,开始继续沉淀区块链个人建议做这套题之前看这篇文章 TUTORIAL 这题作为入门题,顺便把官网翻译给翻译...
ACTF 2022 FFSK WRITEUP-魔法少女雪殇

ACTF 2022 FFSK WRITEUP

这两天忙着深育和某比赛,没什么时间看actf,也就抽出一两个小时做了下韩文题和这个了,由于某些原因令我犯怵,,,,wp就不写了,写一下这个得了。 题目给了个wav,听声音可以明显听出是调制信...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
9868
钓鱼网站简单复现-魔法少女雪殇

钓鱼网站简单复现

1.搭建个人靶场 选择自己的网站备份或者是其他的靶场都可以,别作死真拿网站打。 我选择使用 Metasploitable2 作为靶场 下载链接: http://downloads.metasploit.com/data/metasploitable/metas...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
13190
2020网鼎杯部分wp-魔法少女雪殇

2020网鼎杯部分wp

前言: 这次拿了805.。。行吧难度比上次de1还要难一点,总体而言6000个队伍能拿800就挺好了(bushi 还是有点不甘心,继续努力吧,争取下次网鼎能入围。 misc 签到 这个题也没截图。。。就是玩个...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
5070
OnlyPwner- WRAPPED ETHER-魔法少女雪殇

OnlyPwner- WRAPPED ETHER

WRAPPED ETHER 还是先看一下原始合约 pragma solidity 0.8.20; import {IWrappedEther} from './interfaces/IWrappedEther.sol'; contract WrappedEther is IWrappedEther { mapping(address =>...
正确抓包安卓模拟器姿势-魔法少女雪殇

正确抓包安卓模拟器姿势

有一说一,反复测了好多安卓模拟器,踩坑一晚上我个人最为推荐夜神9.0的模拟器,稳定还能抓包,版本还高,要不然疯狂 心 肺 停 止 夜神安卓模拟器-安卓模拟器电脑版下载_安卓手游模拟器_手机模...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14270
VNCTF 2025 misc aimind WriteUP-魔法少女雪殇

VNCTF 2025 misc aimind WriteUP

题目访问后可以输入链接,输入后ai会自动总结链接的内容。猜测可能会有ssrf注入问题。 简单fuzz一下,比如试试伪协议file之类的,可以发现读取和相关环境,当然也可以读取app文件拿到题目源码 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
3327

SQL注入 报错注入笔记

网站借鉴:https://www.cnblogs.com/Triomphe/p/9489639.html 大半夜属实困,留着头脑清醒再分析。 常用payload: Union select count(*),concat((查询语句),0x26,floor(rand(0)*2))x from info...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3820
OnlyPwner-ALL OR NOTHING-WriteUp-魔法少女雪殇

OnlyPwner-ALL OR NOTHING-WriteUp

ALL OR NOTHING 先看一下部署合约 pragma solidity 0.8.20; import {AllOrNothing} from '../src/AllOrNothing.sol'; import {Script} from 'forge-std/Script.sol'; import {console} from 'fo...
OnlyPwner - 13th Airdrop - Writeup-魔法少女雪殇

OnlyPwner - 13th Airdrop - Writeup

题目信息 题目: 13th Airdrop 作者: bobface 目标: 使 Airdrop 合约余额 <= 30 ETH 初始状态: Airdrop 有 60 ETH(6 个用户各 10 ETH) 漏洞分析 合约结构 contract Airdrop is IAirdrop { m...
js自学笔记Day6-魔法少女雪殇

js自学笔记Day6

document.createElement(“标签名”) 创建一个元素 document.body.appendChild(标签对象); document.body:时标签对象 document.doucumentElementhtml:标签对象 注意:margin不会触发事件 案例:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
6630
2021 东华杯 个人 WriteUp-魔法少女雪殇

2021 东华杯 个人 WriteUp

题目比较脑洞的一个比赛,简单写写wp,队友做出来的就不写了 MISC checkin utf7转码即可 project (我怀疑这题出题人套工控就是为了挣i春秋的工控加钱buff)一个工程文件,看文件应该是kingdom...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
17204
低水平努力陷阱——内卷的真实现状-魔法少女雪殇

低水平努力陷阱——内卷的真实现状

先占坑,以后填
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
4822
开源CTF平台踩坑与评价-魔法少女雪殇

开源CTF平台踩坑与评价(更新了两个平台)

最近有办新生赛的需求,故去体验一番各种开源的ctf平台,他们的美观性,功能性,以及搭建难易程度和实用性进行一个评价,应该全网没有比我这个更全的文章了。我按照梯度进行一个排序,本文章只...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
67487
记录一次代码审计-魔法少女雪殇

记录一次代码审计

开源cms:phpmywind5.6,虽然是一个已经被挖烂的cms,但还是挖了一个新的后台利用方式,再此记录一下本废物的经历。 从来不会代码审计,所以问了老哥们让他们推荐点cms练练手。 这边开了一个win...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8072
Js自学笔记Day3-魔法少女雪殇

Js自学笔记Day3

函数: 定义语法: function 函数名(形参1,形参2){ 函数体 } 调用语法: 函数名(实际参数1,实际参数2); 注意:代码写好后需要调用才可执行,执行完成后回到调用函数的位置 函数名: 不要...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
3020
ICSC2020 工业信息安全技能大赛WriteUp-魔法少女雪殇

ICSC2020 工业信息安全技能大赛WriteUp

哈尔滨站 Omron Fins omron fins通信协议:https://wenku.baidu.com/view/fca336f6e43a580216fc700abb68a98270feac67.html 寻找关键输入段 写入的内存区域 Data 类型为Word contents,所以根据...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
26771
golang文件读写方式总结-魔法少女雪殇

golang文件读写方式总结

咱就是说啥呢,不是夸你们python呢,你们python文件操作确实比golang有点素质 三个方法直接写一起了,咱就是说啥呢,就是说啥呢,还得ioutil.read,其他的都是地中之地 package main import ( '...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
4679
VNCTF2021 WriteUp-魔法少女雪殇

VNCTF2021 WriteUp

拿了个第一,好 [VNCTF 2021]Ez_game F12进控制台,找js 可疑字段,怀疑是flag明文 复制出来在控制台打出,即可 [VNCTF 2021]Check_In 签到 [VNCTF 2021]冰冰好像藏着秘密 rar下载后解压报错,b...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
28193
Debian搭建lamp-魔法少女雪殇

Debian搭建lamp

安装apache2 apt-get install apache2 安装mysql sudo apt-get install mysql-server 问题出现了 这个时候就需要去官网下载 https://dev.mysql.com/downloads/file/?id=491630 添加到apt-get su...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
3801
OnlyPwner MULTISIG Writeup-魔法少女雪殇

OnlyPwner MULTISIG Writeup

这下纯纯密码学了 contract Deploy is Script { function run() external { vm.startBroadcast(); address[] memory owners = new address[](5); owners[0] = vm.envAddress('USER'); owners[1]...