最新最热
最新发布第7页
记录一次失败的小米路由器3a刷openwrt经历-魔法少女雪殇

记录一次失败的小米路由器3a刷openwrt经历(树莓派牛逼)

原计划寻思买个整个软路由然后挂全局梯子,这样以后玩switch和vr的话就不会出现网络的问题,这里就稍微记录一下罢。。。。 参考文章 【小渔】无需拆机或u盘!ssh小米路由3G 3a 3c 4c 4a百兆和千...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
296510
陇剑杯 个人 ’WriteUp‘-魔法少女雪殇

陇剑杯 个人 ’WriteUp‘

特别特别特别奇怪的比赛,没有之一 倒是登顶过几分钟,哈哈 签到 1.1 下载,题目描述,http就完事了 JWT 2.1 题目本身就是jwt描述,那就直接填jwt 2.2 找到执行命令的token,就发现是这个了 100...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
51094
2021医疗行业ctf初赛wp-魔法少女雪殇

2021医疗行业ctf初赛wp

WEB 签到 打开网页发现是一个小游戏,直接查看源代码搜索 flag super_hacker 根据题目提示,X-Forwarded-For 处存在 smarty 模板注入漏洞 访问 url/index.php 添加 Via 头和 XFF 头进行测试,发...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8601
认同感在社交中如何施行社会攻击-魔法少女雪殇

认同感在社交中如何施行社会攻击

首先明确定义,什么是认同感?     认同感:在英语学术中名为Identity 意表身份,地位,民族认同,文化认同。而在中文中没有具体的定义,而在刘建军老师的《认同感》这本书中,给予了明确...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8387
ModSecurity搭建渗透记录-魔法少女雪殇

ModSecurity搭建渗透记录

基于Centos7的lamp环境下进行搭建 LAMP搭建方式请百度。 常规sql注入漏洞测试源码: <?php echo '<h1>'; echo 'SQL常规回显注入环境'; echo '</h1>'; $conn=mysqli_connect('127.0.0.1...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3120
VNCTF2021 WriteUp-魔法少女雪殇

VNCTF2021 WriteUp

拿了个第一,好 [VNCTF 2021]Ez_game F12进控制台,找js 可疑字段,怀疑是flag明文 复制出来在控制台打出,即可 [VNCTF 2021]Check_In 签到 [VNCTF 2021]冰冰好像藏着秘密 rar下载后解压报错,b...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
27433
树莓派4B搭建.NET运行环境-魔法少女雪殇

树莓派4B搭建.NET运行环境

通过三条命令查看树莓派版本以及系统位数 grep 'model name' /proc/cpuinfo getconf LONG_BIT uname -a 获得关键信息,系统为ARM32位系统,足够了 去该网址下载SDK Download .NET Core 3.0 (Lin...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5120
湖湘杯 联合魔法少女WriteUp-魔法少女雪殇

湖湘杯 联合魔法少女WriteUp

前言:平台傻逼,题也一般,甚至拿原题往上怼,给我整乐,最后一分钟掉了30多排名,什么成分不用我多说了吧,懂得都懂,反正wp👴也交了,线下爱进不进,最后来膜一下帅宝,直接把RE给ak了tql!...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
17380
开源CTF平台踩坑与评价-魔法少女雪殇

开源CTF平台踩坑与评价(更新了两个平台)

最近有办新生赛的需求,故去体验一番各种开源的ctf平台,他们的美观性,功能性,以及搭建难易程度和实用性进行一个评价,应该全网没有比我这个更全的文章了。我按照梯度进行一个排序,本文章只...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
65567
快速解决debian安装vmwaretools然后他妈的复制不了问题-魔法少女雪殇

快速解决debian安装vmwaretools然后他妈的复制不了问题

傻逼debian,真的折磨人systemctl enable run-vmblock\\x2dfuse.mount   然后systemctl restart vmware-tool最后重启debian即刻,乌鱼子
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
25813
blockchain靶场练习记录-魔法少女雪殇

blockchain靶场练习记录

题目地址 https://blockchain-ctf.securityinnovation.com 玩玩区块链练练手 前期准备: 关于remix ide的搭建方式,我只能说docker yyds docker pull remixproject/remix-ide docker run -p 80:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
12180
2022网刃杯 个人Writeup-魔法少女雪殇

2022网刃杯 个人Writeup

2022了。 MISC 玩坏的winxp 下载附件有个vmdk文件和个vmx文件,vmx文件没用,不需要虚拟机仿真。直接FTK挂在vmdk磁盘, 先进桌面看看有什么,发现5张图片 在前几个png实则是jpg图片,但无所谓。...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
205911.5W+
Tryhackme Volatility writeup-魔法少女雪殇

Tryhackme Volatility writeup

内置了vol3,直接用在线机器做取证就行了房间链接:TryHackMe | Volatility 一些无关紧要的内容我 就不写了,题目描述也不写了,直接写过程指令就行了, 题目信息: Case 001 - BOB! THIS ISN'T...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
89613
第二届祥云杯个人Wp-魔法少女雪殇

第二届祥云杯个人Wp

乐死人的比赛,没意思 MISC ChieftainsSecret jpg附件,直接binwalk,获得图片和csv 电路人狂喜,直接谷歌左边芯片,获得文档以及相关文章 TLE5501 角度传感器开发套件试用:体验TMR技术的进步-...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
18212
*CTF2020部分Writeup-魔法少女雪殇

*CTF2020部分Writeup

跟后援团的老哥们组了个野队,排名35,还行 MISC signin 签到,没啥好说的 MineGame 首先安装依赖,正常运行 扫雷游戏 踩雷会播放哈利路亚bgm,然后如果正常游玩大概10秒左右会强制结束 猜测游...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
9620
Switch Joycon Traffic Protocol Analysis-魔法少女雪殇
刷题人-魔法少女雪殇

刷题人

[NCTF2019]Fake XML cookbook 考点:XXE 开局登录页面,不知道要干啥 遇事不决抓个包 这波啊,这波直接XXE暴打就完事了 秒秒秒 [ASIS 2019]Unicorn shop 考点:sb 傻逼题 [网鼎杯 2020 朱雀组]p...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
4640
2021三月DASCTF 个人Write Up-魔法少女雪殇

2021三月DASCTF 个人Write Up

时间太短了,misc没日成,web也没时间看,别的更别提了,分数低了不少,菜狗落泪,平台没了,题目忘了。 签到 大喊,社死人,交 MISC1 伪加密,获得两个图片, hint.png直接pngcheck可以发现缺...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
19291
MRCTF2021 plane WP-魔法少女雪殇

MRCTF2021 plane WP

某种生草原因所以没打MRctf,神大人跟我说这题挺有意思,然后就做了一下。 题目名称: plane 题目描述: this plane cannot fly Hint: plane:721x-402y+9110z-1197483=0 解题步骤: 开局下载...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8273
四叶草牛年CTF-Write up-魔法少女雪殇

四叶草牛年CTF-Write up

WEB GET smarty模板注入 ?name={if passthru ('nl fl*')}{/if} WEBSITE 8080反序列化+ssrf payload: <?php system('ls /');system('ls ../');system('cat ../flag_WebSite_SsRf.txt'); <...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
5460