最新最热
最新发布第7页
道歉书-魔法少女雪殇

道歉书

首先还是恭喜各位师傅在国赛中取得了优越的成绩,在这里对你们表示深切地祝贺。 道歉 在这里首先对我的老师,我的队友进行我最深刻的道歉,由于本人在CISCN决赛中在比赛期间水群,违规使用搜索...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
186939
go项目开发遇到的一些小代码问题-魔法少女雪殇

go项目开发遇到的一些小代码问题

如何实现对ogg音频的秒数读取 使用库:github.com/jfreymuth/oggvorbis 代码: ogg, _ := os.Open('test.ogg') reader, _:= oggvorbis.NewReader(ogg) len :=reader.Length() rate := int64(rea...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
6921
PHP序列化与反序列化整理&XCTF unserialize3 WP-魔法少女雪殇

PHP序列化与反序列化整理&XCTF unserialize3 WP

1.序列号与反序列化的具体实例 序列化是将对象转化为可以传输的字符串; 反序列化就是把那串可以传输的字符串再变回对象。 举例说明: <?php class chybeta{ var $test = '123'; } $class1 =...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
5450
2020网鼎杯部分wp-魔法少女雪殇

2020网鼎杯部分wp

前言: 这次拿了805.。。行吧难度比上次de1还要难一点,总体而言6000个队伍能拿800就挺好了(bushi 还是有点不甘心,继续努力吧,争取下次网鼎能入围。 misc 签到 这个题也没截图。。。就是玩个...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
4950
GACTF2020 wp整理-魔法少女雪殇

GACTF2020 wp整理

本次跟师傅们一起冲到了32,相比月初打到50,或许是个大进步,今后也还要继续努力才行。 WEB simpleflask 不会flask的屑,只会看别人wp然后发现竟然如此简单的five.jpg 直接读flag一把梭 name={...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6720
onlypwner LIQUID STAKING WriteUp-魔法少女雪殇

onlypwner LIQUID STAKING WriteUp

LIQUID STAKING 卡了我三天,字母哥一句话就思路畅通了,无敌了。 还是先看部署合约 pragma solidity 0.8.21; import {PoolVault} from 'src/PoolVault.sol'; import {SyntheticTokenFactory} f...
2021 SUSCTF MISC WRITEUP-魔法少女雪殇

2021 SUSCTF MISC WRITEUP

无聊的题目,除了脑洞还是脑洞,希望下次出题人整点质量高的,简单写一下 签到 discord ra2 玩游戏就行了 Tanner Tanner图_百度百科 (baidu.com) 转成矩阵,图片010末尾文字,加起来sha256即可 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
6760
OnlyPwner - PLEASE SIGN HERE - WriteUP-魔法少女雪殇

OnlyPwner - PLEASE SIGN HERE - WriteUP

这题还是比较简单的,整体来讲,思路还是比较明确的,题目部署合约没啥可说的,解题条件要求petition.isFinished()返回true,直接看合约本体吧。 pragma solidity 0.8.19; import {IPetition} f...
认同感在社交中如何施行社会攻击-魔法少女雪殇

认同感在社交中如何施行社会攻击

首先明确定义,什么是认同感?     认同感:在英语学术中名为Identity 意表身份,地位,民族认同,文化认同。而在中文中没有具体的定义,而在刘建军老师的《认同感》这本书中,给予了明确...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8277
CISPY2020 wp整理-魔法少女雪殇

CISPY2020 wp整理

web: babyunserialize 与WM的webweb一个玩意,甚至简单了不少,直接改就行了 flag=a%3A2%3A%7Bi%3A0%3BO%3A6%3A%22CLI%5CWS%22%3A0%3A%7B%7Di%3A1%3BO%3A9%3A%22CLI%5CAgent%22%3A2%3A%7Bs%3A9...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3020
Web_python_template_injection WP以及对于python模板注入的思考-魔法少女雪殇
如何优雅的写Dockerfile-魔法少女雪殇

如何优雅的写Dockerfile

前几天疯狂爆写dockerfile,被折磨成🐕了,写个文章来分享记录下一些坑,以及Docker17.05的新的写法,能够最大程度的节约空间。 Docker镜像层 还是从刚开始说起,经常出题的老哥都知道安恒,i春...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
66435
Switch Joycon Traffic Protocol Analysis-魔法少女雪殇
刷题人-魔法少女雪殇

刷题人

[NCTF2019]Fake XML cookbook 考点:XXE 开局登录页面,不知道要干啥 遇事不决抓个包 这波啊,这波直接XXE暴打就完事了 秒秒秒 [ASIS 2019]Unicorn shop 考点:sb 傻逼题 [网鼎杯 2020 朱雀组]p...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
4610
首届网刃杯工控ctf WriteUp-魔法少女雪殇

首届网刃杯工控ctf WriteUp

除了分数机制有点怪,题目整体还挺好的。 WEB ez-sql 原题:InCTF 2021 Web 部分题解 · 语雀 (yuque.com) import requests url = 'http://116.62.239.41:4323/?sql1=%2561%2527%2561&sql2=...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
36573
ångstromCTF 2022 个人WriteUP-魔法少女雪殇

ångstromCTF 2022 个人WriteUP

最近忙着写平台,比赛就捎带看看题学习学习,上周末就摸了摸看了看题,前面的都挺简单的,随便记录一下。这就是美国高中生吗,题目确实新颖,该难得也不简单。 MISC Sanity Check 签到 Interweb...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
74812
我是如何用ai帮我快速复现clash-verge-rev 0day的-魔法少女雪殇

我是如何用ai帮我快速复现clash-verge-rev 0day的

Clash Verge rev存在一个提权漏洞,在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。此漏洞包括最新发行的版本2.2.4-alpha以及之前的版本https://gi...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇11个月前
52019
2022祥云杯ALLMISC Writeup-魔法少女雪殇

2022祥云杯ALLMISC Writeup

第三年祥云了,从全栈做题变成只会做misc的废物了,/remake 0o0o0 一血 文件尾是pk,然后伪加密可以解开 一个混淆脚本,要解混淆 from secret import o0o0o0_formula o0000o0000 = np.float32(c...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
285624
对于bittorrent协议的深入研究与探讨-魔法少女雪殇

对于bittorrent协议的深入研究与探讨

最近下小电影的时候突发奇想,想到bit种子是否能够利用在ctf之中?进行一定的限制或者解密,但是再出题之前,要把协议深入研究才行,那么进入正题 一、bittorrent-tracker环境搭建 (1)、windo...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
10950
ModSecurity搭建渗透记录-魔法少女雪殇

ModSecurity搭建渗透记录

基于Centos7的lamp环境下进行搭建 LAMP搭建方式请百度。 常规sql注入漏洞测试源码: <?php echo '<h1>'; echo 'SQL常规回显注入环境'; echo '</h1>'; $conn=mysqli_connect('127.0.0.1...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
2970