最新最热
最新发布第5页
AWD靶场TPshop后台获取shell-魔法少女雪殇

AWD靶场TPshop后台获取shell

开局一个商城页面,具体内容全靠蒙 常规套路直接访问后台页面 经过爆破,存在弱口令,账户admin 密码123456 找了半天也没找到上传点,然后进行本地的代码审计 发现在物流信息的config.php暗藏玄...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6470
2017赛客夏令营WP-魔法少女雪殇

2017赛客夏令营WP

全是儿题就是 WEB random 随机数,然后呃,预判 1-100挨个提交都行,懒得抓包了,直接拿了 weakphp 开局一个页面,没有任何提示,找了半天是git泄露,彳亍 工具直接拿,获得php源码 <?php re...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6210
我是如何用ai帮我快速复现clash-verge-rev 0day的-魔法少女雪殇

我是如何用ai帮我快速复现clash-verge-rev 0day的

Clash Verge rev存在一个提权漏洞,在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。此漏洞包括最新发行的版本2.2.4-alpha以及之前的版本https://gi...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇12个月前
54919
DASCTFXCBCTF 个人WriteUp-魔法少女雪殇

DASCTFXCBCTF 个人WriteUp

被last师傅跟atao师傅带飞了,web手yyds全部题目wp可以在这里下载 魔法少女天团WriteUP下载 WEB jspxcms 开局登录,直接admin+空密码进去,这里一堆人搅屎,要不然早就进去了 然后参考文章: ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
24305
Leetcode golang刷题记录 数与位篇-魔法少女雪殇

Leetcode golang刷题记录 数与位篇

数字的位操作 7 先转成字符串,然后判断首位是否是负数,然后翻转转回数字 func reverse(x int) int { sx := strconv.Itoa(x) var res string if sx[0] == '-' { res = '-' sx = sx[1:] } for i...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
21713
记录一次社工行为-魔法少女雪殇

记录一次社工行为

为了一个某计划,进行了套话 这些玩意一个广告位这么贵。。。啧啧,难怪91某先生没了
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3830
2022网刃杯 个人Writeup-魔法少女雪殇

2022网刃杯 个人Writeup

2022了。 MISC 玩坏的winxp 下载附件有个vmdk文件和个vmx文件,vmx文件没用,不需要虚拟机仿真。直接FTK挂在vmdk磁盘, 先进桌面看看有什么,发现5张图片 在前几个png实则是jpg图片,但无所谓。...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
206211.5W+
随感 1-魔法少女雪殇

随感 1

前言 其实我本来也不是很想写这个文章的, 但是最近也一直在公众号上去发一些技术文章,博客上也疏忽了,后面博客更多的是用来发自己的感想,思考。 公众号二维码,可以扫码关注 正文 自从19年...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇9天前
4211
OnlyPwner - Jump N Run -  Writeup-魔法少女雪殇

OnlyPwner - Jump N Run - Writeup

题目信息 题目名称: Jump N Run 作者: bobface 难度: 高级 类型: 智能合约安全 / EVM 字节码注入 题目描述 This is our new, shiny, permissionless multi-user oracle. It's only V1 and missi...
js学习笔记DAY1-魔法少女雪殇

js学习笔记DAY1

ps:由于surfacepen正在紧急维修,处于笔记真空期,暂时用博客记录笔记。 变量 格式:var 变量名=值; var:系统内部的关键字用来申明变量 变量名: 变量名不能以数字开头变量名只能包含数字,字...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
4641
正确抓包安卓模拟器姿势-魔法少女雪殇

正确抓包安卓模拟器姿势

有一说一,反复测了好多安卓模拟器,踩坑一晚上我个人最为推荐夜神9.0的模拟器,稳定还能抓包,版本还高,要不然疯狂 心 肺 停 止 夜神安卓模拟器-安卓模拟器电脑版下载_安卓手游模拟器_手机模...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14020
记录一次代码审计-魔法少女雪殇

记录一次代码审计

开源cms:phpmywind5.6,虽然是一个已经被挖烂的cms,但还是挖了一个新的后台利用方式,再此记录一下本废物的经历。 从来不会代码审计,所以问了老哥们让他们推荐点cms练练手。 这边开了一个win...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
7952
2022红明谷ctf MISC writeUP-魔法少女雪殇

2022红明谷ctf MISC writeUP

没报名,看看题,乐子很多,利益无关,很有趣 签到: 问卷,扫码 memory 非预期,strings memory|grep flag{ 重要附件 附件是流量,以及网站开docker,这里直接用神大人的knm解密就行了 看一眼...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11422
论跟风与从众效应所出现的四类人群-魔法少女雪殇

论跟风与从众效应所出现的四类人群

去年疫情期间写的文章,正式搬过来,开展新的有关心理学的模块  网课之余倒是发现及其有趣的现象,美其名曰从众效应,说白了就是跟风,关于这种从众心理的论文、期刊有很多很多,当然我也想要...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
6284
2021三月DASCTF 个人Write Up-魔法少女雪殇

2021三月DASCTF 个人Write Up

时间太短了,misc没日成,web也没时间看,别的更别提了,分数低了不少,菜狗落泪,平台没了,题目忘了。 签到 大喊,社死人,交 MISC1 伪加密,获得两个图片, hint.png直接pngcheck可以发现缺...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
19301
[RoarCTF 2019]Easy Calc 1 Write up-魔法少女雪殇

[RoarCTF 2019]Easy Calc 1 Write up

开局一个计算器,出flag全靠蒙(x 查看源码,发现有这么一行东西 calc.php?num='+encodeURIComponent($('#content').val() 查了一下encodeURIComponent($('#content').val()这个东西,大概就是 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
7020
AntCTF x D^3CTF 个人Write Up-魔法少女雪殇

AntCTF x D^3CTF 个人Write Up

日常前言: 太难了,题目太难了,题目太脑洞了,非预期太搞笑了。麻了,对着量子流量哭了一天 8-bit pub 坏题目,不喜欢 一个是登陆绕过,组一下就可以{'username':'admin','password':{'passwo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
644618
DCP影院放映格式研究与分析-魔法少女雪殇

DCP影院放映格式研究与分析(持续更新中)

属于是没啥干的,正好前段时间刷到了编剧雷神的一条视频,关于电影放映格式的科普,引起了我的兴趣,这里记录一下研究以及分析,观测一下这个格式的细节以及利用点,进行一个题目的出,欢迎其他...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
9613

Js自学笔记-Day2

传值:把一个变量值传给另一个变量 1.赋值传值: 2.引用传值:一份数据,任意一个改动都会对结果进行影响 在简单数据的传值中,都是赋值传值,而复杂数据都是引用传值。 流程控制语句:IF语句 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
3050
BJD4th联合魔法少女野队Writeup-魔法少女雪殇

BJD4th联合魔法少女野队Writeup

摸了个17,依旧是很菜,但是有证书有贴纸,我好了 fakePixel 这题挺套娃的,,,期间一直问出题人hhhh,后面还是没出来呜呜,算了做多少记录多少吧 开局一个算法代码(我已经做了注释,很容易看...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
20041