最新最热
最新发布第5页
js学习笔记DAY1-魔法少女雪殇

js学习笔记DAY1

ps:由于surfacepen正在紧急维修,处于笔记真空期,暂时用博客记录笔记。 变量 格式:var 变量名=值; var:系统内部的关键字用来申明变量 变量名: 变量名不能以数字开头变量名只能包含数字,字...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
4541
爆破-魔法少女雪殇

爆破

Bugku题目-爆破 在学校平台(PCCTF)做题的时候,遇到了这样一道Web题目: 它的内容呈现是这样的: 嗯……五位数密码,数字并不大,看起来似乎需要暴力破解了。 回到宿舍后,我试图再现这道题,然...
谷玉阳的头像-魔法少女雪殇钻石会员谷玉阳7年前
4230
SCTF2021 个人Write Up-魔法少女雪殇

SCTF2021 个人Write Up

就第一天做了几个题,第二天没人做我也直接开摆! WEB Loginme 代码审计,伪造X-Real-IP就行了,太简单的代码了没啥必要 MISC fumo_xor_cli nc进去按住回车有链接,访问进去是微信的专访,底部...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
10181
给老登wordpress进行ai赋能之接入豆包文生图-魔法少女雪殇

给老登wordpress进行ai赋能之接入豆包文生图

反正你先别问我为什么马上6202年了我还在使用wordpress这个老祖宗项目做博客系统,别问,问就是历史债务,我还没什么好办法把历史文章内容迁移出来,毕竟已经稳定跑了7年了,能不换就不换了。甚...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5个月前
846
BJD4th联合魔法少女野队Writeup-魔法少女雪殇

BJD4th联合魔法少女野队Writeup

摸了个17,依旧是很菜,但是有证书有贴纸,我好了 fakePixel 这题挺套娃的,,,期间一直问出题人hhhh,后面还是没出来呜呜,算了做多少记录多少吧 开局一个算法代码(我已经做了注释,很容易看...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
19991
AWD靶场TPshop后台获取shell-魔法少女雪殇

AWD靶场TPshop后台获取shell

开局一个商城页面,具体内容全靠蒙 常规套路直接访问后台页面 经过爆破,存在弱口令,账户admin 密码123456 找了半天也没找到上传点,然后进行本地的代码审计 发现在物流信息的config.php暗藏玄...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6440
Dest0g3招新赛 ETH方向writeup-魔法少女雪殇

Dest0g3招新赛 ETH方向writeup

d0g3战队给学弟学妹引荐了一下,我这就捎带看了看eth题目,顺手a了下misc,写下eth的wp吧,misc太多了懒得写(( Where the flag? 先看合约代码 contract find{ uint96 private a=7855; addres...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11259
VNCTF2021 WriteUp-魔法少女雪殇

VNCTF2021 WriteUp

拿了个第一,好 [VNCTF 2021]Ez_game F12进控制台,找js 可疑字段,怀疑是flag明文 复制出来在控制台打出,即可 [VNCTF 2021]Check_In 签到 [VNCTF 2021]冰冰好像藏着秘密 rar下载后解压报错,b...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
27363
Js自学笔记Day3-魔法少女雪殇

Js自学笔记Day3

函数: 定义语法: function 函数名(形参1,形参2){ 函数体 } 调用语法: 函数名(实际参数1,实际参数2); 注意:代码写好后需要调用才可执行,执行完成后回到调用函数的位置 函数名: 不要...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
2920
Ethernaut 超详细解题与分析-魔法少女雪殇

Ethernaut 超详细解题与分析(完结 全27道题目)

最近系统的学习了solidity的编程相关知识,挑战一下重新日这个靶场,这个靶场也迎来了更新,并且这次更加详细的写一下 Fallback 分析 先看合约 // SPDX-License-Identifier: MIT pragma solidit...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
455712
2021三月DASCTF 个人Write Up-魔法少女雪殇

2021三月DASCTF 个人Write Up

时间太短了,misc没日成,web也没时间看,别的更别提了,分数低了不少,菜狗落泪,平台没了,题目忘了。 签到 大喊,社死人,交 MISC1 伪加密,获得两个图片, hint.png直接pngcheck可以发现缺...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
19241
低水平努力陷阱——内卷的真实现状-魔法少女雪殇

低水平努力陷阱——内卷的真实现状

先占坑,以后填
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
4702
美团ctf2022 misc writeup-魔法少女雪殇

美团ctf2022 misc writeup

没报名,利益无关,a个k,图一乐 I GOT 油 我想抽 I GOT 油 ALL MY MIND 抽不了兜着走 走~走走~走走走走​ Cyberspace 体力活,嗯玩游戏就行了,偷一手或或👴的图 ezdct_svd 谢罪,过于相信轮...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
140113
固件分析文章收集-魔法少女雪殇

固件分析文章收集

https://paper.seebug.org/613/#11 https://www.angelic47.com/archives/97/ https://www.jianshu.com/p/12d8f509169c https://i.blackhat.com/USA-19/Wednesday/us-19-Mulliner-Come-Join-The-...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
7140
OnlyPwner - PLEASE SIGN HERE - WriteUP-魔法少女雪殇

OnlyPwner - PLEASE SIGN HERE - WriteUP

这题还是比较简单的,整体来讲,思路还是比较明确的,题目部署合约没啥可说的,解题条件要求petition.isFinished()返回true,直接看合约本体吧。 pragma solidity 0.8.19; import {IPetition} f...
第六届上海市大学生网络安全大赛Write UP-魔法少女雪殇

第六届上海市大学生网络安全大赛Write UP

前言:足足花费了一个小时看misc1,这题很弱智,提示不给,考点不明,甚至还玩谜语人,这就是nt题(确信,至少排名还不错顺便偷了个三血差不多得了 比赛提交的wp地址(无嘴臭纯净享受): 魔法...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6990
[RoarCTF 2019]Easy Calc 1 Write up-魔法少女雪殇

[RoarCTF 2019]Easy Calc 1 Write up

开局一个计算器,出flag全靠蒙(x 查看源码,发现有这么一行东西 calc.php?num='+encodeURIComponent($('#content').val() 查了一下encodeURIComponent($('#content').val()这个东西,大概就是 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6920
湖湘杯 联合魔法少女WriteUp-魔法少女雪殇

湖湘杯 联合魔法少女WriteUp

前言:平台傻逼,题也一般,甚至拿原题往上怼,给我整乐,最后一分钟掉了30多排名,什么成分不用我多说了吧,懂得都懂,反正wp👴也交了,线下爱进不进,最后来膜一下帅宝,直接把RE给ak了tql!...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
17380
内卷与焦虑——贩卖的艺术-魔法少女雪殇

内卷与焦虑——贩卖的艺术

好久没写心理学相关的文章,今天索性更一个 前言 近半年以来,我饱受了焦虑心态的折磨,尤其近一个月,可能已经演变成焦虑症了;(,如果不知道是焦虑症,自行百度(,我个人一直倾向于亲身体会后...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
3941
OnlyPwner - Proof of Work Writeup-魔法少女雪殇

OnlyPwner - Proof of Work Writeup

题目信息 挑战名称: Proof of Work 作者: 3doc 目标: 窃取至少一半的 DRK 代币供应量(≥ 10 ether) 题目背景 A friend told you about this weird DAO, folks raving all the time about vamp...