最新最热
最新发布第5页
AWD靶场TPshop后台获取shell-魔法少女雪殇

AWD靶场TPshop后台获取shell

开局一个商城页面,具体内容全靠蒙 常规套路直接访问后台页面 经过爆破,存在弱口令,账户admin 密码123456 找了半天也没找到上传点,然后进行本地的代码审计 发现在物流信息的config.php暗藏玄...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6490
DASCTFXCBCTF 个人WriteUp-魔法少女雪殇

DASCTFXCBCTF 个人WriteUp

被last师傅跟atao师傅带飞了,web手yyds全部题目wp可以在这里下载 魔法少女天团WriteUP下载 WEB jspxcms 开局登录,直接admin+空密码进去,这里一堆人搅屎,要不然早就进去了 然后参考文章: ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
24335
2022祥云杯ALLMISC Writeup-魔法少女雪殇

2022祥云杯ALLMISC Writeup

第三年祥云了,从全栈做题变成只会做misc的废物了,/remake 0o0o0 一血 文件尾是pk,然后伪加密可以解开 一个混淆脚本,要解混淆 from secret import o0o0o0_formula o0000o0000 = np.float32(c...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
288424
VNCTF 2025 misc aimind WriteUP-魔法少女雪殇

VNCTF 2025 misc aimind WriteUP

题目访问后可以输入链接,输入后ai会自动总结链接的内容。猜测可能会有ssrf注入问题。 简单fuzz一下,比如试试伪协议file之类的,可以发现读取和相关环境,当然也可以读取app文件拿到题目源码 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
3037
BCACTF 3.0 MISC&foren wp-魔法少女雪殇

BCACTF 3.0 MISC&foren wp

funny game misc Google maze f12 can slove Sequences show us the python script sequence = [0, 1, 3, 6, 2] numbers = [774, 5842, 4294, 9433, 5232, 1871, 3292, 4213, 2752, 5521, 4581,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
49611
Dest0g3招新赛 ETH方向writeup-魔法少女雪殇

Dest0g3招新赛 ETH方向writeup

d0g3战队给学弟学妹引荐了一下,我这就捎带看了看eth题目,顺手a了下misc,写下eth的wp吧,misc太多了懒得写(( Where the flag? 先看合约代码 contract find{ uint96 private a=7855; addres...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11289
GACTF2020 Minecraft Redstone Music WP-魔法少女雪殇

GACTF2020 Minecraft Redstone Music WP

拿了个屑三血,单独记录一下吧,坑很多 解题过程过于坎坷,甚至从零学了如何用java编译启动器启动mc,然而小题大做.jpg 放一下修复好的整合包,有一说一这个整合包质量确实高,光影也很好看 链...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
7080
PlaidCTF 2022 flagsong WriteUP-魔法少女雪殇

PlaidCTF 2022 flagsong WriteUP

大家都知道我最喜欢的ctf类型就是misc了,现在我已经ak了取证版本的misc,流量版本的misc,内存版本的misc,脑洞版本的misc,图片版本的misc,音频版本的misc,隐写版本的misc,套娃版本的misc...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
7831
PHP自学笔记day6-魔法少女雪殇

PHP自学笔记day6

时隔114514天终于再次学习了,8说了直接开冲 1.匿名函数的use() 匿名函数的作用域和普通函数相同,函数内部不能访问函数外部的变量,匿名函数中的use()可以将匿名函数外的变量引入到匿名函数内...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3770
记录一次失败的小米路由器3a刷openwrt经历-魔法少女雪殇

记录一次失败的小米路由器3a刷openwrt经历(树莓派牛逼)

原计划寻思买个整个软路由然后挂全局梯子,这样以后玩switch和vr的话就不会出现网络的问题,这里就稍微记录一下罢。。。。 参考文章 【小渔】无需拆机或u盘!ssh小米路由3G 3a 3c 4c 4a百兆和千...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
298910
爆破-魔法少女雪殇

爆破

Bugku题目-爆破 在学校平台(PCCTF)做题的时候,遇到了这样一道Web题目: 它的内容呈现是这样的: 嗯……五位数密码,数字并不大,看起来似乎需要暴力破解了。 回到宿舍后,我试图再现这道题,然...
谷玉阳的头像-魔法少女雪殇钻石会员谷玉阳7年前
4320
vlunstack5-魔法少女雪殇

vlunstack5

随便练练! 基本配置 Win7192.168.31.0/24, 192.168.138.0/24sun\leo 123.comsun\Administrator dc123.com打开 C 盘下的 phpStudyDC192.168.138.0/24sun\admin 2020.com nmap扫一手 web开的是个...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
37811
几道屑misc-魔法少女雪殇

几道屑misc

这两天的屑比赛屑题目,记录一下,进行一个公示,以后不要再接触这种题目了 深育杯_disk 文件名我是不明白这还能直接画键盘的属于是脑洞神,画出来还是pvd我更不理解了,后面那个怎么看怎么像o...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
172410
论跟风与从众效应所出现的四类人群-魔法少女雪殇

论跟风与从众效应所出现的四类人群

去年疫情期间写的文章,正式搬过来,开展新的有关心理学的模块  网课之余倒是发现及其有趣的现象,美其名曰从众效应,说白了就是跟风,关于这种从众心理的论文、期刊有很多很多,当然我也想要...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
6314
leetcode Golang刷题记录 数组篇-魔法少女雪殇

leetcode Golang刷题记录 数组篇

题单来源:有没有人一起从零开始刷力扣 - 力扣(LeetCode) 数组的遍历 485 func findMaxConsecutiveOnes(nums []int) int { inumber := 0 max := 0 for _, v := range nums { if v == 1 { inum...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
20213
Leetcode Golang刷题记录 字符串篇-魔法少女雪殇

Leetcode Golang刷题记录 字符串篇

题库来源:有没有人一起从零开始刷力扣 - 力扣(LeetCode) 字符 520 直接暴力判断拿下就行了 func detectCapitalUse(word string) bool { if len(word) == 1 { return true } lowword := 0 if ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
27413
红帽杯2021 Write UP-魔法少女雪殇

红帽杯2021 Write UP

签到: 根据附件文件名EBCDIC,可知是编码,转换即可 colorful code 根据题意,颜色编码,老Piet了, Piet_百度百科 (baidu.com) 根据这个原理再看给的两个文件就知道了 data1的数据对应data2的...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
464712
广州比赛之旅-魔法少女雪殇

广州比赛之旅

前言: 首先是非常荣幸能够代表吉林省参加第一届全国职业技能大赛网络安全赛项。从规模上以及牌面上这是我参加过最牛的一场比赛。广州的人文风气也非常好,在这个季节的温度以及湿度是非常舒服...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6570
树莓派4B搭建.NET运行环境-魔法少女雪殇

树莓派4B搭建.NET运行环境

通过三条命令查看树莓派版本以及系统位数 grep 'model name' /proc/cpuinfo getconf LONG_BIT uname -a 获得关键信息,系统为ARM32位系统,足够了 去该网址下载SDK Download .NET Core 3.0 (Lin...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5190
TQLCTF  MISC writeup-魔法少女雪殇

TQLCTF MISC writeup

就跟风潇战斗到最后来着,拿了个20名也算是意料之内了,跟tsuppari师傅走一天迷宫属于是烦人,也就这样了。 Wizard oi题,开局直接让爆破sha256(TQLCTF+?),很简单 def get_t(code): for i in...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
7220