最新最热
最新发布第6页
几道屑misc-魔法少女雪殇

几道屑misc

这两天的屑比赛屑题目,记录一下,进行一个公示,以后不要再接触这种题目了 深育杯_disk 文件名我是不明白这还能直接画键盘的属于是脑洞神,画出来还是pvd我更不理解了,后面那个怎么看怎么像o...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
0170910
GACTF2020 wp整理-魔法少女雪殇

GACTF2020 wp整理

本次跟师傅们一起冲到了32,相比月初打到50,或许是个大进步,今后也还要继续努力才行。 WEB simpleflask 不会flask的屑,只会看别人wp然后发现竟然如此简单的five.jpg 直接读flag一把梭 name={...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
06690
PHP自学笔记DAY2-魔法少女雪殇
2

PHP自学笔记DAY2

数据类型 1.浮点数: 浮点数就是小数、在php中,float和doble 是一样的。所有浮点数保存的值是近似值,不能用浮点数进行比较 可以使用bccomp()函数进行比较 bccomp(值1,值2,比较的小数位数...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
03220
正确抓包安卓模拟器姿势-魔法少女雪殇

正确抓包安卓模拟器姿势

有一说一,反复测了好多安卓模拟器,踩坑一晚上我个人最为推荐夜神9.0的模拟器,稳定还能抓包,版本还高,要不然疯狂 心 肺 停 止 夜神安卓模拟器-安卓模拟器电脑版下载_安卓手游模拟器_手机模...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
013730
DASCTF MAY出题人挑战赛 MISC,WEB官方wp-魔法少女雪殇

DASCTF MAY出题人挑战赛 MISC,WEB官方wp

继上次十月赛又当了一次出题人来给大伙整活,当然这次就主要负责web和misc的全部题目,而且考虑到das本身就是一个面向大众,新人培养的一种比赛,题目也就特地往简单了方面出,拒绝难题内卷!,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
2235021
js自学笔记DAY4-魔法少女雪殇

js自学笔记DAY4

数组: 属性:length(求得数组的长度) eg.var arr[23,24,26]; var len = arr.length; 数组是从0开始记录,数组下标的最大值,从0开始。到数组的个数减1 如果数组有20个元素,则最大下标为19 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
02790
php自学笔记day5-魔法少女雪殇

php自学笔记day5

函数 函数定义: Function 函数名(参数,参数,……){ } 函数的命名规则:函数以字母下划线为开头,后面跟字母、数字、下划线,不区分大小写。函数可以多次调用。 可变函数: 匿名函数: 没有...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
02760
hxpctf 2021  Log 4 Sanity Check Write UP-魔法少女雪殇

hxpctf 2021 Log 4 Sanity Check Write UP

Take a brief look at the structure of the file,just reverse Vuln.class,we got source import org.apache.logging.log4j.Logger; import java.util.Scanner; import org.apache.logging.lo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
02752
2019.10.11 网络安全笔记-魔法少女雪殇

2019.10.11 网络安全笔记

1.搭建小型局域网 (1)网络需求:五台pc机,一台服务器,两个网段,互联互通 路由器 多接口:分类 Fastinternet(以太网)(rj45网线)          &...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
46131
vulntarget a-魔法少女雪殇

vulntarget a

常规操作,先扫 ,web端口,rpc,和445开放,看看web 通达oa,工具尝试getshell cs上线 挂代理走一波,发现就一个hello world,扫一下 扫到这个,暂时留着,nmap扫一下,发现开启了6379,也就是r...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
06228
如何优雅的写Dockerfile-魔法少女雪殇

如何优雅的写Dockerfile

前几天疯狂爆写dockerfile,被折磨成?了,写个文章来分享记录下一些坑,以及Docker17.05的新的写法,能够最大程度的节约空间。 Docker镜像层 还是从刚开始说起,经常出题的老哥都知道安恒,i春...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
064635
StegLab解答与心得记录以及问题反思-魔法少女雪殇

StegLab解答与心得记录以及问题反思

前言 本题最初的想法是希望在当今隐写藏b横行的ctf隐写环境来一场真真正正的隐写算法的挑战,选手通过使用python脚本自行编写隐写和提取脚本,通过算法来加强自己隐写算法的鲁棒性,在图像攻击...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
0118414
首届祥云杯WriteUP-魔法少女雪殇

首届祥云杯WriteUP

webak,杂项偷了俩二血最后一个0解题ak,不过思路有了,算出来一个块,剩下的37个算的费劲,就懒狗了,就这样吧一个人的战斗,不 战 斗 就 无 法 生 存 老惯例纯净版无嘴臭专享pdf writeup下载 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
211120
Golang设计模式-魔法少女雪殇

Golang设计模式

面开发被问麻了,记录一下 按照三种类型分类 创建型模式(Creational Pattern)、结构型模式(Structural Pattern)和行为型模式(Behavioral Pattern) 然后主要问基本都是问创建型模式,实际...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
049711
obsidian webdav 同步最佳实践-魔法少女雪殇

obsidian webdav 同步最佳实践

并不完美的obsidian 前端日子一直在寻找一个本地写笔记的软件,前后考虑了vscode-语雀插件和思源笔记等等新生代的开源本地方案,最后发现主要有几个问题,要么用私有的文件格式,要么就是复杂到...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇10个月前
03279
固件分析文章收集-魔法少女雪殇

固件分析文章收集

https://paper.seebug.org/613/#11 https://www.angelic47.com/archives/97/ https://www.jianshu.com/p/12d8f509169c https://i.blackhat.com/USA-19/Wednesday/us-19-Mulliner-Come-Join-The-...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
17090
开源CTF平台踩坑与评价-魔法少女雪殇

开源CTF平台踩坑与评价(更新了两个平台)

最近有办新生赛的需求,故去体验一番各种开源的ctf平台,他们的美观性,功能性,以及搭建难易程度和实用性进行一个评价,应该全网没有比我这个更全的文章了。我按照梯度进行一个排序,本文章只...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
664397
记录一次路由器漏洞挖掘-魔法少女雪殇

记录一次路由器漏洞挖掘

这个漏洞挖出来已经有一个月了,一直等CNVD过审才发,然后期间猜的坑啥的都了(草直接丢这个漏洞的详情罢。 腾达路由器N4未授权漏洞 该漏洞以提交至cnvd,厂商可能修复了或许没修复。 此固件均...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
114353
HWS2022 misc wp-魔法少女雪殇

HWS2022 misc wp

被yusa强制报名,上去秒了两个misc直接睡觉,安卓是什么玩意( BADPDF 题目被我删了,也没截图直接口述了 直接010看16进制,结合文件名badpdf猜测是钓鱼的,那么也就存在js脚本 找到base64数据...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
05810
PHP序列化与反序列化整理&XCTF unserialize3 WP-魔法少女雪殇

PHP序列化与反序列化整理&XCTF unserialize3 WP

1.序列号与反序列化的具体实例 序列化是将对象转化为可以传输的字符串; 反序列化就是把那串可以传输的字符串再变回对象。 举例说明: <?php class chybeta{ var $test = '123'; } $class1 =...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
05410