最新最热
最新发布第4页
StegLab解答与心得记录以及问题反思-魔法少女雪殇

StegLab解答与心得记录以及问题反思

前言 本题最初的想法是希望在当今隐写藏b横行的ctf隐写环境来一场真真正正的隐写算法的挑战,选手通过使用python脚本自行编写隐写和提取脚本,通过算法来加强自己隐写算法的鲁棒性,在图像攻击...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
128414
随感 1-魔法少女雪殇

随感 1

前言 其实我本来也不是很想写这个文章的, 但是最近也一直在公众号上去发一些技术文章,博客上也疏忽了,后面博客更多的是用来发自己的感想,思考。 公众号二维码,可以扫码关注 正文 自从19年...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇32天前
6111
js学习笔记DAY1-魔法少女雪殇

js学习笔记DAY1

ps:由于surfacepen正在紧急维修,处于笔记真空期,暂时用博客记录笔记。 变量 格式:var 变量名=值; var:系统内部的关键字用来申明变量 变量名: 变量名不能以数字开头变量名只能包含数字,字...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
4921
我是如何用ai帮我快速复现clash-verge-rev 0day的-魔法少女雪殇

我是如何用ai帮我快速复现clash-verge-rev 0day的

Clash Verge rev存在一个提权漏洞,在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。此漏洞包括最新发行的版本2.2.4-alpha以及之前的版本https://gi...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
57319
Goerli与Sepolia,mumbai测试币领取-魔法少女雪殇

Goerli与Sepolia,mumbai测试币领取

前天做题的时候发现靶场死活连不上钱包,结果一看是以太坊把测试网也合并了,也就是说Ropsten和Rinkeby都不能用了 现在能用的网络是Goerli和Sepolia,前者在metamask可以直接使用,后者得需要手...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
743710
onlypwner LIQUID STAKING WriteUp-魔法少女雪殇

onlypwner LIQUID STAKING WriteUp

LIQUID STAKING 卡了我三天,字母哥一句话就思路畅通了,无敌了。 还是先看部署合约 pragma solidity 0.8.21; import {PoolVault} from 'src/PoolVault.sol'; import {SyntheticTokenFactory} f...
blockchain靶场练习记录-魔法少女雪殇

blockchain靶场练习记录

题目地址 https://blockchain-ctf.securityinnovation.com 玩玩区块链练练手 前期准备: 关于remix ide的搭建方式,我只能说docker yyds docker pull remixproject/remix-ide docker run -p 80:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
12210
树莓派4B搭建.NET运行环境-魔法少女雪殇

树莓派4B搭建.NET运行环境

通过三条命令查看树莓派版本以及系统位数 grep 'model name' /proc/cpuinfo getconf LONG_BIT uname -a 获得关键信息,系统为ARM32位系统,足够了 去该网址下载SDK Download .NET Core 3.0 (Lin...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5190
obsidian webdav 同步最佳实践-魔法少女雪殇

obsidian webdav 同步最佳实践

并不完美的obsidian 前端日子一直在寻找一个本地写笔记的软件,前后考虑了vscode-语雀插件和思源笔记等等新生代的开源本地方案,最后发现主要有几个问题,要么用私有的文件格式,要么就是复杂到...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
4449
低水平努力陷阱——内卷的真实现状-魔法少女雪殇

低水平努力陷阱——内卷的真实现状

先占坑,以后填
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
4752
VNCTF2022 个人wp-魔法少女雪殇

VNCTF2022 个人wp

祝vn,wm战队发展越来越好,开写 WEB GameV4.0 签到 F12然后源代码里面找就行,data.js存放关卡数据,拉到底,base64解密,getflag 不贴图了 gocalc0 进去,看flag,看session,复制,两次base6...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11374
go项目开发遇到的一些小代码问题-魔法少女雪殇

go项目开发遇到的一些小代码问题

如何实现对ogg音频的秒数读取 使用库:github.com/jfreymuth/oggvorbis 代码: ogg, _ := os.Open('test.ogg') reader, _:= oggvorbis.NewReader(ogg) len :=reader.Length() rate := int64(rea...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
7001
2022祥云杯决赛 misc Twin Shadow题解-魔法少女雪殇

2022祥云杯决赛 misc Twin Shadow题解

傻逼脑洞,不多bb 开局一个音频,直接一眼顶真提取封面 封面直接zsteg -a提取完整zip zip直接脑洞大大滴脑洞 一眼顶真,private_bit隐写 每个块偏移还不一样,烂活,可惜👴直接导出csv然后写脚...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
103813
php自学笔记day5-魔法少女雪殇

php自学笔记day5

函数 函数定义: Function 函数名(参数,参数,……){ } 函数的命名规则:函数以字母下划线为开头,后面跟字母、数字、下划线,不区分大小写。函数可以多次调用。 可变函数: 匿名函数: 没有...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
2880
四叶草牛年CTF-Write up-魔法少女雪殇

四叶草牛年CTF-Write up

WEB GET smarty模板注入 ?name={if passthru ('nl fl*')}{/if} WEBSITE 8080反序列化+ssrf payload: <?php system('ls /');system('ls ../');system('cat ../flag_WebSite_SsRf.txt'); <...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5510
对于bittorrent协议的深入研究与探讨-魔法少女雪殇

对于bittorrent协议的深入研究与探讨

最近下小电影的时候突发奇想,想到bit种子是否能够利用在ctf之中?进行一定的限制或者解密,但是再出题之前,要把协议深入研究才行,那么进入正题 一、bittorrent-tracker环境搭建 (1)、windo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
11240
西湖论剑2025 cscs write up-魔法少女雪殇

西湖论剑2025 cscs write up

给个流量包,是个cs流量 按照标准流程分析,提取beacon,用1786.py解密 https://www.freebuf.com/articles/system/327060.html 获得公钥,公钥form hex to b64,加个上下框,转成如下内容 -----...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
49114
安恒7月赛wp整理-魔法少女雪殇

安恒7月赛wp整理

啊这, 这波是预判失误,以为时间短能来点阳间题,结果比六月海阴间,qswl web1: 这题差点出,卡在waf过滤的../ 彳亍口巴,反正就是很简单的一道题(老诸葛亮了) #!/usr/bin/env python3 #-*- ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3000
广州比赛之旅-魔法少女雪殇

广州比赛之旅

前言: 首先是非常荣幸能够代表吉林省参加第一届全国职业技能大赛网络安全赛项。从规模上以及牌面上这是我参加过最牛的一场比赛。广州的人文风气也非常好,在这个季节的温度以及湿度是非常舒服...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6670
首届祥云杯WriteUP-魔法少女雪殇

首届祥云杯WriteUP

webak,杂项偷了俩二血最后一个0解题ak,不过思路有了,算出来一个块,剩下的37个算的费劲,就懒狗了,就这样吧一个人的战斗,不 战 斗 就 无 法 生 存 老惯例纯净版无嘴臭专享pdf writeup下载 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
11380