CTFWP 第4页
各种比赛的wp都会在此出现哦
CISCN2021东北赛区WriteUP-魔法少女雪殇

CISCN2021东北赛区WriteUP

什么烂比赛,misc跟密码互相乱窜是吧,喜欢玩弱口令是吧,什么玩意,不会出题别出题,😅,偷题都偷不明白。烂题配烂比赛,绝配。 Web 简单的注入 使用sqlmap注入 Payload: 爆库:sqlmap.py –r...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
16082
湖湘杯 联合魔法少女WriteUp-魔法少女雪殇

湖湘杯 联合魔法少女WriteUp

前言:平台傻逼,题也一般,甚至拿原题往上怼,给我整乐,最后一分钟掉了30多排名,什么成分不用我多说了吧,懂得都懂,反正wp👴也交了,线下爱进不进,最后来膜一下帅宝,直接把RE给ak了tql!...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
517180
2021湖湘杯final 单兵作战小总结-魔法少女雪殇

2021湖湘杯final 单兵作战小总结

我感觉作为awdp来讲的话只要这个人够强1v3是没问题的.jpg,但是就我而言我是1 喂 3 so sad 总而言之还是先说说情况,就开局上来直接修的go的题,然后他妈的修不上,寄!,反复与主办方对线查日...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
013462
之江杯2020工控题目 Write Up-魔法少女雪殇

之江杯2020工控题目 Write Up

异常的工程文件 strings一把梭了, 病毒文件恢复 360很牛逼啊,很快啊,直接就解开了 安全卫士勒索病毒专题:文件恢复_安全卫士离线救灾版_文档卫士 (360.cn) 简单Modbus协议分析 文章参考Modbus...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
125512
ångstromCTF 2022 个人WriteUP-魔法少女雪殇

ångstromCTF 2022 个人WriteUP

最近忙着写平台,比赛就捎带看看题学习学习,上周末就摸了摸看了看题,前面的都挺简单的,随便记录一下。这就是美国高中生吗,题目确实新颖,该难得也不简单。 MISC Sanity Check 签到 Interweb...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
073212
安恒六月赛&DASCTF 弱鸡划水记-魔法少女雪殇

安恒六月赛&DASCTF 弱鸡划水记

先上截图: 咳咳,队名怪怪的,这次我跟mz师傅和宇师傅一起组队来着,基本上全程mz师傅带飞,我思路提供+misc输出,宇师傅跟我一起划水.jpg 直接上内容吧。 web1&web2 本质上这俩题目没啥区...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
04480
GKCTF2021个人WriteUP-魔法少女雪殇

GKCTF2021个人WriteUP

被v神和神光师傅直接带飞,第三名舒服了呜呜呜 团队全部题目wp: 魔法少女联合摸鱼WriteUP下载 MISC 签到 在第5流拿到数据 送进cyberchef 你知道apng吗 直接百度搜索apng分帧工具,一共四个二维...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
316200
Tryhackme Volatility writeup-魔法少女雪殇

Tryhackme Volatility writeup

内置了vol3,直接用在线机器做取证就行了房间链接:TryHackMe | Volatility 一些无关紧要的内容我 就不写了,题目描述也不写了,直接写过程指令就行了, 题目信息: Case 001 - BOB! THIS ISN'T...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
083213
ModSecurity搭建渗透记录-魔法少女雪殇

ModSecurity搭建渗透记录

基于Centos7的lamp环境下进行搭建 LAMP搭建方式请百度。 常规sql注入漏洞测试源码: <?php echo '<h1>'; echo 'SQL常规回显注入环境'; echo '</h1>'; $conn=mysqli_connect('127.0.0.1...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
02790
hxpctf 2021  Log 4 Sanity Check Write UP-魔法少女雪殇

hxpctf 2021 Log 4 Sanity Check Write UP

Take a brief look at the structure of the file,just reverse Vuln.class,we got source import org.apache.logging.log4j.Logger; import java.util.Scanner; import org.apache.logging.lo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
02702
ICSC2020 工业信息安全技能大赛WriteUp-魔法少女雪殇

ICSC2020 工业信息安全技能大赛WriteUp

哈尔滨站 Omron Fins omron fins通信协议:https://wenku.baidu.com/view/fca336f6e43a580216fc700abb68a98270feac67.html 寻找关键输入段 写入的内存区域 Data 类型为Word contents,所以根据...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
025951
DASCTF MAY出题人挑战赛 MISC,WEB官方wp-魔法少女雪殇

DASCTF MAY出题人挑战赛 MISC,WEB官方wp

继上次十月赛又当了一次出题人来给大伙整活,当然这次就主要负责web和misc的全部题目,而且考虑到das本身就是一个面向大众,新人培养的一种比赛,题目也就特地往简单了方面出,拒绝难题内卷!,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
2230721
安恒7月赛wp整理-魔法少女雪殇

安恒7月赛wp整理

啊这, 这波是预判失误,以为时间短能来点阳间题,结果比六月海阴间,qswl web1: 这题差点出,卡在waf过滤的../ 彳亍口巴,反正就是很简单的一道题(老诸葛亮了) #!/usr/bin/env python3 #-*- ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
02890
2021医疗行业ctf初赛wp-魔法少女雪殇

2021医疗行业ctf初赛wp

WEB 签到 打开网页发现是一个小游戏,直接查看源代码搜索 flag super_hacker 根据题目提示,X-Forwarded-For 处存在 smarty 模板注入漏洞 访问 url/index.php 添加 Via 头和 XFF 头进行测试,发...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
08421
2022祥云杯决赛 misc Twin Shadow题解-魔法少女雪殇

2022祥云杯决赛 misc Twin Shadow题解

傻逼脑洞,不多bb 开局一个音频,直接一眼顶真提取封面 封面直接zsteg -a提取完整zip zip直接脑洞大大滴脑洞 一眼顶真,private_bit隐写 每个块偏移还不一样,烂活,可惜👴直接导出csv然后写脚...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
198413
第六届上海市大学生网络安全大赛Write UP-魔法少女雪殇

第六届上海市大学生网络安全大赛Write UP

前言:足足花费了一个小时看misc1,这题很弱智,提示不给,考点不明,甚至还玩谜语人,这就是nt题(确信,至少排名还不错顺便偷了个三血差不多得了 比赛提交的wp地址(无嘴臭纯净享受): 魔法...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
16440
SCTF2021 个人Write Up-魔法少女雪殇

SCTF2021 个人Write Up

就第一天做了几个题,第二天没人做我也直接开摆! WEB Loginme 代码审计,伪造X-Real-IP就行了,太简单的代码了没啥必要 MISC fumo_xor_cli nc进去按住回车有链接,访问进去是微信的专访,底部...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
010031