最新最热
最新发布第4页
个人开发者思路收集汇总内容-魔法少女雪殇

个人开发者思路收集汇总内容

app竞品分析:https://tryastro.app/ 网站指数分析:https://trends.google.com/trends/ 已死亡公司借鉴灵感:https://www.loot-drop.io/
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4个月前
26910
记录一次代码审计-魔法少女雪殇

记录一次代码审计

开源cms:phpmywind5.6,虽然是一个已经被挖烂的cms,但还是挖了一个新的后台利用方式,再此记录一下本废物的经历。 从来不会代码审计,所以问了老哥们让他们推荐点cms练练手。 这边开了一个win...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8052
如何正确的进行蓝牙流量分析-魔法少女雪殇

如何正确的进行蓝牙流量分析

本文首发于i春秋公众号 蓝牙属于是典中典的一个技术了,不论是如今的智能家居,穿戴设备甚至是车联网都离不开蓝牙,当然扯一堆是没用的,实战来说局限性较大,毕竟蓝牙广播的范围就那么大,,,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
169118
PHP自学笔记DAY1-魔法少女雪殇

PHP自学笔记DAY1

概念: 静态网站和动态网站: 静态网站:没有数据交互的网站,不支持数据传输,页面后缀是.html 动态网站:支持数据交互的的网站 目前实现动态网站的主流技术是php和jsp。 BS架构和CS架构: B:b...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
6264
2022网刃杯 个人Writeup-魔法少女雪殇

2022网刃杯 个人Writeup

2022了。 MISC 玩坏的winxp 下载附件有个vmdk文件和个vmx文件,vmx文件没用,不需要虚拟机仿真。直接FTK挂在vmdk磁盘, 先进桌面看看有什么,发现5张图片 在前几个png实则是jpg图片,但无所谓。...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
208711.5W+
对于bittorrent协议的深入研究与探讨-魔法少女雪殇

对于bittorrent协议的深入研究与探讨

最近下小电影的时候突发奇想,想到bit种子是否能够利用在ctf之中?进行一定的限制或者解密,但是再出题之前,要把协议深入研究才行,那么进入正题 一、bittorrent-tracker环境搭建 (1)、windo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
11380
BJD4th联合魔法少女野队Writeup-魔法少女雪殇

BJD4th联合魔法少女野队Writeup

摸了个17,依旧是很菜,但是有证书有贴纸,我好了 fakePixel 这题挺套娃的,,,期间一直问出题人hhhh,后面还是没出来呜呜,算了做多少记录多少吧 开局一个算法代码(我已经做了注释,很容易看...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
20301
OnlyPwner BRIDGE TAKEOVER writeup-魔法少女雪殇

OnlyPwner BRIDGE TAKEOVER writeup

评价为,一个真正的pwn题。 从头开始,先看部署合约 contract Deploy is Script { function run() external { vm.startBroadcast(); address user = vm.envAddress('USER'); Bridge bridge = ne...
记录一次路由器漏洞挖掘-魔法少女雪殇

记录一次路由器漏洞挖掘

这个漏洞挖出来已经有一个月了,一直等CNVD过审才发,然后期间猜的坑啥的都了(草直接丢这个漏洞的详情罢。 腾达路由器N4未授权漏洞 该漏洞以提交至cnvd,厂商可能修复了或许没修复。 此固件均...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14913
PlaidCTF 2022 flagsong WriteUP-魔法少女雪殇

PlaidCTF 2022 flagsong WriteUP

大家都知道我最喜欢的ctf类型就是misc了,现在我已经ak了取证版本的misc,流量版本的misc,内存版本的misc,脑洞版本的misc,图片版本的misc,音频版本的misc,隐写版本的misc,套娃版本的misc...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
7901
几道屑misc-魔法少女雪殇

几道屑misc

这两天的屑比赛屑题目,记录一下,进行一个公示,以后不要再接触这种题目了 深育杯_disk 文件名我是不明白这还能直接画键盘的属于是脑洞神,画出来还是pvd我更不理解了,后面那个怎么看怎么像o...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
173510
2021湖湘杯final 单兵作战小总结-魔法少女雪殇

2021湖湘杯final 单兵作战小总结

我感觉作为awdp来讲的话只要这个人够强1v3是没问题的.jpg,但是就我而言我是1 喂 3 so sad 总而言之还是先说说情况,就开局上来直接修的go的题,然后他妈的修不上,寄!,反复与主办方对线查日...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14502
给老登wordpress进行ai赋能之接入豆包文生图-魔法少女雪殇

给老登wordpress进行ai赋能之接入豆包文生图

反正你先别问我为什么马上6202年了我还在使用wordpress这个老祖宗项目做博客系统,别问,问就是历史债务,我还没什么好办法把历史文章内容迁移出来,毕竟已经稳定跑了7年了,能不换就不换了。甚...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7个月前
1296
PHP序列化与反序列化整理&XCTF unserialize3 WP-魔法少女雪殇

PHP序列化与反序列化整理&XCTF unserialize3 WP

1.序列号与反序列化的具体实例 序列化是将对象转化为可以传输的字符串; 反序列化就是把那串可以传输的字符串再变回对象。 举例说明: <?php class chybeta{ var $test = '123'; } $class1 =...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
5710
内卷与焦虑——贩卖的艺术-魔法少女雪殇

内卷与焦虑——贩卖的艺术

好久没写心理学相关的文章,今天索性更一个 前言 近半年以来,我饱受了焦虑心态的折磨,尤其近一个月,可能已经演变成焦虑症了;(,如果不知道是焦虑症,自行百度(,我个人一直倾向于亲身体会后...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
4031
i春秋新年欢乐赛全部write up-魔法少女雪殇

i春秋新年欢乐赛全部write up

第五名顺带ak了下题目,帅宝帮我日了俩re,就很牛逼,我永远喜欢师傅们 签到 写个fun对着摄像头放就会给flag了flag{ju5t_f0r_FUN} 调查问卷 问卷调查,flag忘了 十二宫的挑衅 首先下载下来一张...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14371
2017赛客夏令营WP-魔法少女雪殇

2017赛客夏令营WP

全是儿题就是 WEB random 随机数,然后呃,预判 1-100挨个提交都行,懒得抓包了,直接拿了 weakphp 开局一个页面,没有任何提示,找了半天是git泄露,彳亍 工具直接拿,获得php源码 <?php re...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6320
XCTF新手区PWN 记录-魔法少女雪殇

XCTF新手区PWN 记录

getshell nc后直接cat flag即可 CGfsb ida代码进行审计,printf(&s)存在格式化字符串漏洞,可以泄露栈地址 双击pwnme可以查看其地址, 1、我们需要将pwnme的地址输入到s中去 2、在合适的位...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5141
Web_python_template_injection WP以及对于python模板注入的思考-魔法少女雪殇
BCACTF 3.0 MISC&foren wp-魔法少女雪殇

BCACTF 3.0 MISC&foren wp

funny game misc Google maze f12 can slove Sequences show us the python script sequence = [0, 1, 3, 6, 2] numbers = [774, 5842, 4294, 9433, 5232, 1871, 3292, 4213, 2752, 5521, 4581,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
50311