最新最热
OnlyPwner - SEAL 911 - Writeup-魔法少女雪殇置顶

OnlyPwner - SEAL 911 - Writeup

题目信息 题目名称: SEAL 911 作者: 3doc 难度: 高级 类型: EVM 预编译合约利用 题目描述 You barely manage to get off bed as your phone rings. It's THAT ringtone: there's a call for you...
OnlyPwner - Payday - Writeup-魔法少女雪殇置顶

OnlyPwner - Payday - Writeup

题目信息 题目名称: Payday 作者: bobface 难度: 中级 类型: Merkle 树安全 题目描述 Your competitor has just set up a node operator fee claiming contract for their users. It would be a...
今年做的一些小东西-魔法少女雪殇置顶

今年做的一些小东西

今年开始总是闲不下来,一有空余时间就比较焦虑,一看到一些东西脑内有一些想法就快速的记录下来。当然我觉得跟换工作也有关系。 对安全研究本身的兴趣也大打折扣,至少对我而言上班天天搞安全...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7个月前
2486
OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp-魔法少女雪殇置顶

OnlyPwner 入门篇 TUTORIAL / FREEBIE / REVERSE RUGPULL WriteUp

由于onlypwner官网明确不要分享wp,但是我又要记录又要学习,所以设置付费,嘻嘻部分原因,开始继续沉淀区块链个人建议做这套题之前看这篇文章 TUTORIAL 这题作为入门题,顺便把官网翻译给翻译...
安恒月赛5月&BJDCTF菜鸡败北wp-魔法少女雪殇

安恒月赛5月&BJDCTF菜鸡败北wp

前言:我还是太菜了,我觉得需要继续提高,难度比网鼎简单不少,但是我菜。 WEB2: web1和web3和web5都差点梭出来,关键步骤还是技艺不精。web2就感觉很轻松。 开局一个登录框,直接随便输入就...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
8020
js自学笔记Day6-魔法少女雪殇

js自学笔记Day6

document.createElement(“标签名”) 创建一个元素 document.body.appendChild(标签对象); document.body:时标签对象 document.doucumentElementhtml:标签对象 注意:margin不会触发事件 案例:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
6620
广州比赛之旅-魔法少女雪殇

广州比赛之旅

前言: 首先是非常荣幸能够代表吉林省参加第一届全国职业技能大赛网络安全赛项。从规模上以及牌面上这是我参加过最牛的一场比赛。广州的人文风气也非常好,在这个季节的温度以及湿度是非常舒服...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6720
OnlyPwner - Jump N Run -  Writeup-魔法少女雪殇

OnlyPwner - Jump N Run - Writeup

题目信息 题目名称: Jump N Run 作者: bobface 难度: 高级 类型: 智能合约安全 / EVM 字节码注入 题目描述 This is our new, shiny, permissionless multi-user oracle. It's only V1 and missi...
PHP自学笔记DAY7-魔法少女雪殇

PHP自学笔记DAY7

1.函数的预加载 在执行代码之前,函数已经加载到内存中了。 函数的预加载 1.2与函数有关的魔术常量 __FUNCTION__//获取当前函数名 练习:打印颜色面板 效果 代码: <style type='text/css'> ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
5240
BDJCTF easy_search WP-魔法少女雪殇

BDJCTF easy_search WP

开局是个登录,经过各种操作后发现并非简单爆破,怀疑有备份文件,盲测后发现有swp后缀的文件。 内容是 对核心代码进行审计 主要目的为如果密码前5位的MD5值为6d0bc1,即可登录。编写脚本 Synta...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
4850
PHP自学笔记day3-魔法少女雪殇

PHP自学笔记day3

复合数据类型 数组 数组分为:索引数组和关联数组 索引数组 通过元素的位置作下标       关联数组 数组的值和一个字符串作关联,形成一个键值对立 数组的声明 方法1:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
3160
hxpctf 2021  Log 4 Sanity Check Write UP-魔法少女雪殇

hxpctf 2021 Log 4 Sanity Check Write UP

Take a brief look at the structure of the file,just reverse Vuln.class,we got source import org.apache.logging.log4j.Logger; import java.util.Scanner; import org.apache.logging.lo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
2882
Js自学笔记Day3-魔法少女雪殇

Js自学笔记Day3

函数: 定义语法: function 函数名(形参1,形参2){ 函数体 } 调用语法: 函数名(实际参数1,实际参数2); 注意:代码写好后需要调用才可执行,执行完成后回到调用函数的位置 函数名: 不要...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
3010
WMCTF2025-MISC phishing email / Shopping company 出题人wp与心得-魔法少女雪殇

WMCTF2025-MISC phishing email / Shopping company 出题人wp与心得

一年一度整活,不知道大家玩的怎么样了。由于平台出了一些小插曲,所以不得不出手负责本次平台前端的设计和代码编写了。(ai太好用了。本次出了两道题目,待我细细道来。 平台 本次比赛基于ctfd...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇9个月前
4918
湖湘杯 联合魔法少女WriteUp-魔法少女雪殇

湖湘杯 联合魔法少女WriteUp

前言:平台傻逼,题也一般,甚至拿原题往上怼,给我整乐,最后一分钟掉了30多排名,什么成分不用我多说了吧,懂得都懂,反正wp👴也交了,线下爱进不进,最后来膜一下帅宝,直接把RE给ak了tql!...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
17470
我又该何去何从-魔法少女雪殇

我又该何去何从

. 选择 说实话,我并没选择好今年的道路究竟是走什么,考研也好,就业也罢,,,,两种道路确实是可能走向不同的人生,上次这样的选择还是高考结束的时候。现在的我还是会时不时想一想,如果当...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
90110
个人向固件分析练习-魔法少女雪殇

个人向固件分析练习

就是单纯来适应一下各种工具以及一个流程,并不涉及各种漏洞挖掘等内容。 本次练习的固件: https://static.tp-link.com/2018/201804/20180403/TL-WR841N%28EU%29_V14_180319.zip https://gitee...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
27622
OnlyPwner - Diversion Challenge Writeup-魔法少女雪殇

OnlyPwner - Diversion Challenge Writeup

挑战概述 目标 用户初始拥有 10 WETH,需要通过攻击使余额超过 20 WETH。 解题条件 (IsSolved.sol) if (WETH.balanceOf(user) > 20 ether) { console.log('is-solved:true'); } 初始...
记录一次社工行为-魔法少女雪殇

记录一次社工行为

为了一个某计划,进行了套话 这些玩意一个广告位这么贵。。。啧啧,难怪91某先生没了
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3900
2022祥云杯决赛 misc Twin Shadow题解-魔法少女雪殇

2022祥云杯决赛 misc Twin Shadow题解

傻逼脑洞,不多bb 开局一个音频,直接一眼顶真提取封面 封面直接zsteg -a提取完整zip zip直接脑洞大大滴脑洞 一眼顶真,private_bit隐写 每个块偏移还不一样,烂活,可惜👴直接导出csv然后写脚...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
104513
2022网刃杯 个人Writeup-魔法少女雪殇

2022网刃杯 个人Writeup

2022了。 MISC 玩坏的winxp 下载附件有个vmdk文件和个vmx文件,vmx文件没用,不需要虚拟机仿真。直接FTK挂在vmdk磁盘, 先进桌面看看有什么,发现5张图片 在前几个png实则是jpg图片,但无所谓。...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
208711.5W+
OnlyPwner - 13th Airdrop - Writeup-魔法少女雪殇

OnlyPwner - 13th Airdrop - Writeup

题目信息 题目: 13th Airdrop 作者: bobface 目标: 使 Airdrop 合约余额 <= 30 ETH 初始状态: Airdrop 有 60 ETH(6 个用户各 10 ETH) 漏洞分析 合约结构 contract Airdrop is IAirdrop { m...
CISCN2021 初赛 Write UP-魔法少女雪殇

CISCN2021 初赛 Write UP

总榜62,东北赛区第三,打不过 easy_sql 登陆页面,sql注入 passwd处报错注入: uname=admin&passwd=1') and updatexml(1,concat(0x7e,(select*from (select * from flag as a join flag as...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
721511

LLM-CHATGLM-AI学习资料自用(持续更新)

大语言模型项目 ChatGLM2 模型THUDM/ChatGLM2-6B: ChatGLM2-6B: An Open Bilingual Chat LLM | 开源双语对话语言模型 (github.com) Langchain+ChatGLM imClumsyPanda/langchain-ChatGLM: langch...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
151813