CTFWP 第2页
各种比赛的wp都会在此出现哦
WMCTF2020 个人WP整理-魔法少女雪殇

WMCTF2020 个人WP整理

神仙大战菜鸡流泪, “终究是我扛下了所有”老网抑云了 WEB web_checkin 开局就是代码 <?php //PHP 7.0.33 Apache/2.4.25 error_reporting(0); $sandbox = '/var/www/html/' . md5($_SERVER&...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
010310
几道屑misc-魔法少女雪殇

几道屑misc

这两天的屑比赛屑题目,记录一下,进行一个公示,以后不要再接触这种题目了 深育杯_disk 文件名我是不明白这还能直接画键盘的属于是脑洞神,画出来还是pvd我更不理解了,后面那个怎么看怎么像o...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
0170210
首届祥云杯WriteUP-魔法少女雪殇

首届祥云杯WriteUP

webak,杂项偷了俩二血最后一个0解题ak,不过思路有了,算出来一个块,剩下的37个算的费劲,就懒狗了,就这样吧一个人的战斗,不 战 斗 就 无 法 生 存 老惯例纯净版无嘴臭专享pdf writeup下载 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
210620
2021 SUSCTF MISC WRITEUP-魔法少女雪殇

2021 SUSCTF MISC WRITEUP

无聊的题目,除了脑洞还是脑洞,希望下次出题人整点质量高的,简单写一下 签到 discord ra2 玩游戏就行了 Tanner Tanner图_百度百科 (baidu.com) 转成矩阵,图片010末尾文字,加起来sha256即可 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
06550
强网杯2022 谍影重重 writeup-魔法少女雪殇

强网杯2022 谍影重重 writeup

前半段y老师撸的,我简单弄了下后半段,当然还有或或👴帮我补全了一下脚本,我直接猪脑过载太菜了,看了眼其他选手的wp,都没发解析部分,vmess这个协议确实不是很适合公开发表,这里就直接贴y...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
0134612
XCTF新手区PWN 记录-魔法少女雪殇

XCTF新手区PWN 记录

getshell nc后直接cat flag即可 CGfsb ida代码进行审计,printf(&s)存在格式化字符串漏洞,可以泄露栈地址 双击pwnme可以查看其地址, 1、我们需要将pwnme的地址输入到s中去 2、在合适的位...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
04961
BCACTF 3.0 MISC&foren wp-魔法少女雪殇

BCACTF 3.0 MISC&foren wp

funny game misc Google maze f12 can slove Sequences show us the python script sequence = [0, 1, 3, 6, 2] numbers = [774, 5842, 4294, 9433, 5232, 1871, 3292, 4213, 2752, 5521, 4581,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
045611
2021 东华杯 个人 WriteUp-魔法少女雪殇

2021 东华杯 个人 WriteUp

题目比较脑洞的一个比赛,简单写写wp,队友做出来的就不写了 MISC checkin utf7转码即可 project (我怀疑这题出题人套工控就是为了挣i春秋的工控加钱buff)一个工程文件,看文件应该是kingdom...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
016824
西湖论剑2025 cscs write up-魔法少女雪殇

西湖论剑2025 cscs write up

给个流量包,是个cs流量 按照标准流程分析,提取beacon,用1786.py解密 https://www.freebuf.com/articles/system/327060.html 获得公钥,公钥form hex to b64,加个上下框,转成如下内容 -----...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇9个月前
036414
DASCTF X SU 三月挑战赛 MISC WP-魔法少女雪殇

密码保护:DASCTF X SU 三月挑战赛 MISC WP

又是一年的dasctf,摸了 WEB ezpop <?php class crow { public $v1; public $v2; public function __construct( $v1) { $this->v1 = $v1; } function eval() { echo new $this->v1($this->v2...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
013393
安恒六月赛&DASCTF 弱鸡划水记-魔法少女雪殇

安恒六月赛&DASCTF 弱鸡划水记

先上截图: 咳咳,队名怪怪的,这次我跟mz师傅和宇师傅一起组队来着,基本上全程mz师傅带飞,我思路提供+misc输出,宇师傅跟我一起划水.jpg 直接上内容吧。 web1&web2 本质上这俩题目没啥区...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
04480
RCTF2021 MISC ALL WriteUp-魔法少女雪殇

RCTF2021 MISC ALL WriteUp

misc?all stack! welcome_to_rctf just go ROIS CheckIn little wired,when you post issuse, then actions will work you can see,your issues, is on there.the flag always ***, This mea...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
014665
Dest0g3招新赛 ETH方向writeup-魔法少女雪殇

Dest0g3招新赛 ETH方向writeup

d0g3战队给学弟学妹引荐了一下,我这就捎带看了看eth题目,顺手a了下misc,写下eth的wp吧,misc太多了懒得写(( Where the flag? 先看合约代码 contract find{ uint96 private a=7855; addres...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
110489
美团ctf2022 misc writeup-魔法少女雪殇

美团ctf2022 misc writeup

没报名,利益无关,a个k,图一乐 I GOT 油 我想抽 I GOT 油 ALL MY MIND 抽不了兜着走 走~走走~走走走走​ Cyberspace 体力活,嗯玩游戏就行了,偷一手或或👴的图 ezdct_svd 谢罪,过于相信轮...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
1137313
DASCTF x fate 四月赛 个人WriteUP-魔法少女雪殇

DASCTF x fate 四月赛 个人WriteUP

soeasy_php 文件上传,右键可以看见一个隐藏的内容, 发现被隐藏的edit,弄出来发包,两个参数,一个是png,一个是flag,简单测了一下,png存在任意文件读取漏洞,把index.php,upload.php,edit....
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
011290
2021医疗行业ctf初赛wp-魔法少女雪殇

2021医疗行业ctf初赛wp

WEB 签到 打开网页发现是一个小游戏,直接查看源代码搜索 flag super_hacker 根据题目提示,X-Forwarded-For 处存在 smarty 模板注入漏洞 访问 url/index.php 添加 Via 头和 XFF 头进行测试,发...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
08421
PHP序列化与反序列化整理&XCTF unserialize3 WP-魔法少女雪殇

PHP序列化与反序列化整理&XCTF unserialize3 WP

1.序列号与反序列化的具体实例 序列化是将对象转化为可以传输的字符串; 反序列化就是把那串可以传输的字符串再变回对象。 举例说明: <?php class chybeta{ var $test = '123'; } $class1 =...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
05300
2022祥云杯决赛 misc Twin Shadow题解-魔法少女雪殇

2022祥云杯决赛 misc Twin Shadow题解

傻逼脑洞,不多bb 开局一个音频,直接一眼顶真提取封面 封面直接zsteg -a提取完整zip zip直接脑洞大大滴脑洞 一眼顶真,private_bit隐写 每个块偏移还不一样,烂活,可惜👴直接导出csv然后写脚...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
198313
癫疯极客初赛WP整理-魔法少女雪殇

癫疯极客初赛WP整理

👴就来看看题,老懒狗了, 极客癫疯是我打过最好的比赛 WEB babyphp2 开局直接源码泄露www.zip 核心是classes.php 有类,有上传,直接phar反序列化干就完事 <?php class User{ public $nickn...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
05650
vulntarget a-魔法少女雪殇

vulntarget a

常规操作,先扫 ,web端口,rpc,和445开放,看看web 通达oa,工具尝试getshell cs上线 挂代理走一波,发现就一个hello world,扫一下 扫到这个,暂时留着,nmap扫一下,发现开启了6379,也就是r...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
06078