最新最热
最新发布第6页
雪殇自用99新-魔法少女雪殇

密码保护:雪殇自用99新

从0到1下载 深信服4430后台NodeJs任意代码执行下载 深信服VPN某服务授权RCE下载 自用
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
26212
XCTF新手区PWN 记录-魔法少女雪殇

XCTF新手区PWN 记录

getshell nc后直接cat flag即可 CGfsb ida代码进行审计,printf(&s)存在格式化字符串漏洞,可以泄露栈地址 双击pwnme可以查看其地址, 1、我们需要将pwnme的地址输入到s中去 2、在合适的位...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5061
CTFHUB文件上传WP-魔法少女雪殇

CTFHUB文件上传WP

.htaccess文件 (或者'分布式配置文件'),全称是Hypertext Access(超文本入口)。  它提供了针对目录改变配置的方法, 即,在一个特定的文档目录中放置一个包含一个或多个指令的文件, ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
5510
ICSC2020 工业信息安全技能大赛WriteUp-魔法少女雪殇

ICSC2020 工业信息安全技能大赛WriteUp

哈尔滨站 Omron Fins omron fins通信协议:https://wenku.baidu.com/view/fca336f6e43a580216fc700abb68a98270feac67.html 寻找关键输入段 写入的内存区域 Data 类型为Word contents,所以根据...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
26341
rust重构之StegSolve-魔法少女雪殇

rust重构之StegSolve

项目链接:https://github.com/jiayuqi7813/Stegsolve-rs 简介 Stegsolve-rs 是一个用 Rust 语言重写的现代化图像隐写分析工具,其灵感来源于经典的 Java 工具 Stegsolve。通过对图像应用各种颜...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
30312
开源CTF平台踩坑与评价-魔法少女雪殇

开源CTF平台踩坑与评价(更新了两个平台)

最近有办新生赛的需求,故去体验一番各种开源的ctf平台,他们的美观性,功能性,以及搭建难易程度和实用性进行一个评价,应该全网没有比我这个更全的文章了。我按照梯度进行一个排序,本文章只...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
65517
我是如何用ai帮我快速复现clash-verge-rev 0day的-魔法少女雪殇

我是如何用ai帮我快速复现clash-verge-rev 0day的

Clash Verge rev存在一个提权漏洞,在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。此漏洞包括最新发行的版本2.2.4-alpha以及之前的版本https://gi...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇12个月前
53619
Switch Joycon Traffic Protocol Analysis-魔法少女雪殇
红帽杯2021 Write UP-魔法少女雪殇

红帽杯2021 Write UP

签到: 根据附件文件名EBCDIC,可知是编码,转换即可 colorful code 根据题意,颜色编码,老Piet了, Piet_百度百科 (baidu.com) 根据这个原理再看给的两个文件就知道了 data1的数据对应data2的...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
462912
OnlyPwner - 13th Airdrop - Writeup-魔法少女雪殇

OnlyPwner - 13th Airdrop - Writeup

题目信息 题目: 13th Airdrop 作者: bobface 目标: 使 Airdrop 合约余额 <= 30 ETH 初始状态: Airdrop 有 60 ETH(6 个用户各 10 ETH) 漏洞分析 合约结构 contract Airdrop is IAirdrop { m...
论跟风与从众效应所出现的四类人群-魔法少女雪殇

论跟风与从众效应所出现的四类人群

去年疫情期间写的文章,正式搬过来,开展新的有关心理学的模块  网课之余倒是发现及其有趣的现象,美其名曰从众效应,说白了就是跟风,关于这种从众心理的论文、期刊有很多很多,当然我也想要...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
6274
正确抓包安卓模拟器姿势-魔法少女雪殇

正确抓包安卓模拟器姿势

有一说一,反复测了好多安卓模拟器,踩坑一晚上我个人最为推荐夜神9.0的模拟器,稳定还能抓包,版本还高,要不然疯狂 心 肺 停 止 夜神安卓模拟器-安卓模拟器电脑版下载_安卓手游模拟器_手机模...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
13990
记录一次社工行为-魔法少女雪殇

记录一次社工行为

为了一个某计划,进行了套话 这些玩意一个广告位这么贵。。。啧啧,难怪91某先生没了
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3820
四叶草牛年CTF-Write up-魔法少女雪殇

四叶草牛年CTF-Write up

WEB GET smarty模板注入 ?name={if passthru ('nl fl*')}{/if} WEBSITE 8080反序列化+ssrf payload: <?php system('ls /');system('ls ../');system('cat ../flag_WebSite_SsRf.txt'); <...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5460
2021三月DASCTF 个人Write Up-魔法少女雪殇

2021三月DASCTF 个人Write Up

时间太短了,misc没日成,web也没时间看,别的更别提了,分数低了不少,菜狗落泪,平台没了,题目忘了。 签到 大喊,社死人,交 MISC1 伪加密,获得两个图片, hint.png直接pngcheck可以发现缺...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
19291
PHP自学笔记day6-魔法少女雪殇

PHP自学笔记day6

时隔114514天终于再次学习了,8说了直接开冲 1.匿名函数的use() 匿名函数的作用域和普通函数相同,函数内部不能访问函数外部的变量,匿名函数中的use()可以将匿名函数外的变量引入到匿名函数内...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3640
2021 SUSCTF MISC WRITEUP-魔法少女雪殇

2021 SUSCTF MISC WRITEUP

无聊的题目,除了脑洞还是脑洞,希望下次出题人整点质量高的,简单写一下 签到 discord ra2 玩游戏就行了 Tanner Tanner图_百度百科 (baidu.com) 转成矩阵,图片010末尾文字,加起来sha256即可 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
6830
致敬传奇闭源在线编码与熊论道 之 与雪论题-魔法少女雪殇

致敬传奇闭源在线编码与熊论道 之 与雪论题

在那个闭源在线编程圈尚未远去的年代,我们曾在熊论道之中夜以继日。它神秘、怪异、极客、却也让人欲罢不能。一段代码、一道题,甚至一个输出格式都能成为“人与评测系统”的哲学辩论场。 而今...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
4117
安恒月赛5月&BJDCTF菜鸡败北wp-魔法少女雪殇

安恒月赛5月&BJDCTF菜鸡败北wp

前言:我还是太菜了,我觉得需要继续提高,难度比网鼎简单不少,但是我菜。 WEB2: web1和web3和web5都差点梭出来,关键步骤还是技艺不精。web2就感觉很轻松。 开局一个登录框,直接随便输入就...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
7940
SCTF2021 个人Write Up-魔法少女雪殇

SCTF2021 个人Write Up

就第一天做了几个题,第二天没人做我也直接开摆! WEB Loginme 代码审计,伪造X-Real-IP就行了,太简单的代码了没啥必要 MISC fumo_xor_cli nc进去按住回车有链接,访问进去是微信的专访,底部...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
10191