最新最热
最新发布第6页
DASCTF MAY出题人挑战赛 MISC,WEB官方wp-魔法少女雪殇

DASCTF MAY出题人挑战赛 MISC,WEB官方wp

继上次十月赛又当了一次出题人来给大伙整活,当然这次就主要负责web和misc的全部题目,而且考虑到das本身就是一个面向大众,新人培养的一种比赛,题目也就特地往简单了方面出,拒绝难题内卷!,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
2239621
DAS八月安恒赛七夕单身狗wp-魔法少女雪殇

DAS八月安恒赛七夕单身狗wp

别人七夕陪对象过节我七夕被比赛暴打连妈都不认识不会吧不会吧,不会真有人七夕打比赛吧 WEB EASYFLASK 遇见flask就不做的雪殇是屑,结束后看了眼y1ng师傅的wp,再推了一把,啊就这就这?flask...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
05670
CTFHUB文件上传WP-魔法少女雪殇

CTFHUB文件上传WP

.htaccess文件 (或者'分布式配置文件'),全称是Hypertext Access(超文本入口)。  它提供了针对目录改变配置的方法, 即,在一个特定的文档目录中放置一个包含一个或多个指令的文件, ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
05500
CTFHUB REC命令注入WP-魔法少女雪殇

CTFHUB REC命令注入WP

核心内容是$[IFS}变量可代替空格
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
02630
*CTF2020部分Writeup-魔法少女雪殇

*CTF2020部分Writeup

跟后援团的老哥们组了个野队,排名35,还行 MISC signin 签到,没啥好说的 MineGame 首先安装依赖,正常运行 扫雷游戏 踩雷会播放哈利路亚bgm,然后如果正常游玩大概10秒左右会强制结束 猜测游...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
19520
CISPY2020 wp整理-魔法少女雪殇

CISPY2020 wp整理

web: babyunserialize 与WM的webweb一个玩意,甚至简单了不少,直接改就行了 flag=a%3A2%3A%7Bi%3A0%3BO%3A6%3A%22CLI%5CWS%22%3A0%3A%7B%7Di%3A1%3BO%3A9%3A%22CLI%5CAgent%22%3A2%3A%7Bs%3A9...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
03020
CISCN2022初赛个人writeup-魔法少女雪殇

CISCN2022初赛个人writeup

又一年ciscn,,,啊,开摆,连续三次都是做到最后一步了,一二三血就都出了,哎呀急死我了呜呜呜,区块链一直没时间看,后续复现一下。该说不说,做题体验还行,跟往届比的话。至少不像去年那...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
4173015
CISCN2021东北赛区WriteUP-魔法少女雪殇

CISCN2021东北赛区WriteUP

什么烂比赛,misc跟密码互相乱窜是吧,喜欢玩弱口令是吧,什么玩意,不会出题别出题,😅,偷题都偷不明白。烂题配烂比赛,绝配。 Web 简单的注入 使用sqlmap注入 Payload: 爆库:sqlmap.py –r...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
16152
CISCN2021 初赛 Write UP-魔法少女雪殇

CISCN2021 初赛 Write UP

总榜62,东北赛区第三,打不过 easy_sql 登陆页面,sql注入 passwd处报错注入: uname=admin&passwd=1') and updatexml(1,concat(0x7e,(select*from (select * from flag as a join flag as...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
169699111
CF1.0 商城改gp-魔法少女雪殇

CF1.0 商城改gp

1. 解码客户端 crossfire/rez/RB001/bf011.ltc,将所有“CashItem 1”更改为“CashItem 0”。2. 转到数据库ITEM_INFO并将列SALE_TYPE从 C 更改为 G。3. 重新启动服务器。
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
03437
Bytectf2020败北WP-魔法少女雪殇

Bytectf2020败北WP

好家伙,我直接爆0,复现了几个,记录一下8 JVAV CVE-2020-14644暴打就完事了,参考文章 https://www.cnblogs.com/potatsoSec/p/13451993.html PT Site 前段时间刚写了篇关于种子的文章,结果这...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
08610
刷题人-魔法少女雪殇

刷题人

[NCTF2019]Fake XML cookbook 考点:XXE 开局登录页面,不知道要干啥 遇事不决抓个包 这波啊,这波直接XXE暴打就完事了 秒秒秒 [ASIS 2019]Unicorn shop 考点:sb 傻逼题 [网鼎杯 2020 朱雀组]p...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
04590
blockchain靶场练习记录-魔法少女雪殇

blockchain靶场练习记录

题目地址 https://blockchain-ctf.securityinnovation.com 玩玩区块链练练手 前期准备: 关于remix ide的搭建方式,我只能说docker yyds docker pull remixproject/remix-ide docker run -p 80:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
012120
安恒月赛5月&BJDCTF菜鸡败北wp-魔法少女雪殇

安恒月赛5月&BJDCTF菜鸡败北wp

前言:我还是太菜了,我觉得需要继续提高,难度比网鼎简单不少,但是我菜。 WEB2: web1和web3和web5都差点梭出来,关键步骤还是技艺不精。web2就感觉很轻松。 开局一个登录框,直接随便输入就...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
07920
BJD4th联合魔法少女野队Writeup-魔法少女雪殇

BJD4th联合魔法少女野队Writeup

摸了个17,依旧是很菜,但是有证书有贴纸,我好了 fakePixel 这题挺套娃的,,,期间一直问出题人hhhh,后面还是没出来呜呜,算了做多少记录多少吧 开局一个算法代码(我已经做了注释,很容易看...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
319951
对于bittorrent协议的深入研究与探讨-魔法少女雪殇

对于bittorrent协议的深入研究与探讨

最近下小电影的时候突发奇想,想到bit种子是否能够利用在ctf之中?进行一定的限制或者解密,但是再出题之前,要把协议深入研究才行,那么进入正题 一、bittorrent-tracker环境搭建 (1)、windo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
010930
固件分析文章收集-魔法少女雪殇

固件分析文章收集

https://paper.seebug.org/613/#11 https://www.angelic47.com/archives/97/ https://www.jianshu.com/p/12d8f509169c https://i.blackhat.com/USA-19/Wednesday/us-19-Mulliner-Come-Join-The-...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
17120
BDJCTF easy_search WP-魔法少女雪殇

BDJCTF easy_search WP

开局是个登录,经过各种操作后发现并非简单爆破,怀疑有备份文件,盲测后发现有swp后缀的文件。 内容是 对核心代码进行审计 主要目的为如果密码前5位的MD5值为6d0bc1,即可登录。编写脚本 Synta...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
14550
BCACTF 3.0 MISC&foren wp-魔法少女雪殇

BCACTF 3.0 MISC&foren wp

funny game misc Google maze f12 can slove Sequences show us the python script sequence = [0, 1, 3, 6, 2] numbers = [774, 5842, 4294, 9433, 5232, 1871, 3292, 4213, 2752, 5521, 4581,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
048911
AWD靶场TPshop后台获取shell-魔法少女雪殇

AWD靶场TPshop后台获取shell

开局一个商城页面,具体内容全靠蒙 常规套路直接访问后台页面 经过爆破,存在弱口令,账户admin 密码123456 找了半天也没找到上传点,然后进行本地的代码审计 发现在物流信息的config.php暗藏玄...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
06350