最新最热
最新发布第7页
2021 东华杯 个人 WriteUp-魔法少女雪殇

2021 东华杯 个人 WriteUp

题目比较脑洞的一个比赛,简单写写wp,队友做出来的就不写了 MISC checkin utf7转码即可 project (我怀疑这题出题人套工控就是为了挣i春秋的工控加钱buff)一个工程文件,看文件应该是kingdom...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
17024
GACTF2020 wp整理-魔法少女雪殇

GACTF2020 wp整理

本次跟师傅们一起冲到了32,相比月初打到50,或许是个大进步,今后也还要继续努力才行。 WEB simpleflask 不会flask的屑,只会看别人wp然后发现竟然如此简单的five.jpg 直接读flag一把梭 name={...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6730
Bytectf2020败北WP-魔法少女雪殇

Bytectf2020败北WP

好家伙,我直接爆0,复现了几个,记录一下8 JVAV CVE-2020-14644暴打就完事了,参考文章 https://www.cnblogs.com/potatsoSec/p/13451993.html PT Site 前段时间刚写了篇关于种子的文章,结果这...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
8610
CF1.0 商城改gp-魔法少女雪殇

CF1.0 商城改gp

1. 解码客户端 crossfire/rez/RB001/bf011.ltc,将所有“CashItem 1”更改为“CashItem 0”。2. 转到数据库ITEM_INFO并将列SALE_TYPE从 C 更改为 G。3. 重新启动服务器。
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
3447
GACTF2020 Minecraft Redstone Music WP-魔法少女雪殇

GACTF2020 Minecraft Redstone Music WP

拿了个屑三血,单独记录一下吧,坑很多 解题过程过于坎坷,甚至从零学了如何用java编译启动器启动mc,然而小题大做.jpg 放一下修复好的整合包,有一说一这个整合包质量确实高,光影也很好看 链...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
7040
vlunstack5-魔法少女雪殇

vlunstack5

随便练练! 基本配置 Win7192.168.31.0/24, 192.168.138.0/24sun\leo 123.comsun\Administrator dc123.com打开 C 盘下的 phpStudyDC192.168.138.0/24sun\admin 2020.com nmap扫一手 web开的是个...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
37311
OnlyPwner - PLEASE SIGN HERE - WriteUP-魔法少女雪殇

OnlyPwner - PLEASE SIGN HERE - WriteUP

这题还是比较简单的,整体来讲,思路还是比较明确的,题目部署合约没啥可说的,解题条件要求petition.isFinished()返回true,直接看合约本体吧。 pragma solidity 0.8.19; import {IPetition} f...
首届网刃杯工控ctf WriteUp-魔法少女雪殇

首届网刃杯工控ctf WriteUp

除了分数机制有点怪,题目整体还挺好的。 WEB ez-sql 原题:InCTF 2021 Web 部分题解 · 语雀 (yuque.com) import requests url = 'http://116.62.239.41:4323/?sql1=%2561%2527%2561&sql2=...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
36633
[RoarCTF 2019]Easy Calc 1 Write up-魔法少女雪殇

[RoarCTF 2019]Easy Calc 1 Write up

开局一个计算器,出flag全靠蒙(x 查看源码,发现有这么一行东西 calc.php?num='+encodeURIComponent($('#content').val() 查了一下encodeURIComponent($('#content').val()这个东西,大概就是 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6920
js学习笔记day5-魔法少女雪殇

js学习笔记day5

对象:一类中的具体示例 var obj={name:'田所浩二',age:24,shouchong:function(){alert('手冲')},jianshen:function(){alert('健身')}}; 属性:name,age 方法:jianshen,shouchong 标签...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
2830
我是如何用ai帮我快速复现clash-verge-rev 0day的-魔法少女雪殇

我是如何用ai帮我快速复现clash-verge-rev 0day的

Clash Verge rev存在一个提权漏洞,在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。此漏洞包括最新发行的版本2.2.4-alpha以及之前的版本https://gi...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇11个月前
53119
首届祥云杯WriteUP-魔法少女雪殇

首届祥云杯WriteUP

webak,杂项偷了俩二血最后一个0解题ak,不过思路有了,算出来一个块,剩下的37个算的费劲,就懒狗了,就这样吧一个人的战斗,不 战 斗 就 无 法 生 存 老惯例纯净版无嘴臭专享pdf writeup下载 ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
11260
HWS2021 固件安全 Write Up部分题目复现-魔法少女雪殇

HWS2021 固件安全 Write Up部分题目复现

这个当时我是菜逼,我根本不会做,现在照着wp反复的也就成功复现了三个题目(其他几个没有环境呜呜呜,也记录一下吧) NodeMCU binwalk解不开,直接cat bin就出来了 STM 直接binwalk,解不开,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
9580
VNCTF2022 个人wp-魔法少女雪殇

VNCTF2022 个人wp

祝vn,wm战队发展越来越好,开写 WEB GameV4.0 签到 F12然后源代码里面找就行,data.js存放关卡数据,拉到底,base64解密,getflag 不贴图了 gocalc0 进去,看flag,看session,复制,两次base6...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11294
leetcode Golang刷题记录 数组篇-魔法少女雪殇

leetcode Golang刷题记录 数组篇

题单来源:有没有人一起从零开始刷力扣 - 力扣(LeetCode) 数组的遍历 485 func findMaxConsecutiveOnes(nums []int) int { inumber := 0 max := 0 for _, v := range nums { if v == 1 { inum...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
20013
DASCTFXCBCTF 个人WriteUp-魔法少女雪殇

DASCTFXCBCTF 个人WriteUp

被last师傅跟atao师傅带飞了,web手yyds全部题目wp可以在这里下载 魔法少女天团WriteUP下载 WEB jspxcms 开局登录,直接admin+空密码进去,这里一堆人搅屎,要不然早就进去了 然后参考文章: ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
24215
OnlyPwner - Shapeshifter Writeup-魔法少女雪殇

OnlyPwner - Shapeshifter Writeup

题目信息 挑战名称: Shapeshifter 作者: bobface 目标: 获得 100 ETH 或更多 特殊说明: 运行在 Shanghai 硬分叉(2023) 题目背景 The gas optimizooooors have launched their latest psyop in...
OnlyPwner - Diversion Challenge Writeup-魔法少女雪殇

OnlyPwner - Diversion Challenge Writeup

挑战概述 目标 用户初始拥有 10 WETH,需要通过攻击使余额超过 20 WETH。 解题条件 (IsSolved.sol) if (WETH.balanceOf(user) > 20 ether) { console.log('is-solved:true'); } 初始...
开源CTF平台踩坑与评价-魔法少女雪殇

开源CTF平台踩坑与评价(更新了两个平台)

最近有办新生赛的需求,故去体验一番各种开源的ctf平台,他们的美观性,功能性,以及搭建难易程度和实用性进行一个评价,应该全网没有比我这个更全的文章了。我按照梯度进行一个排序,本文章只...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
65257
钓鱼网站简单复现-魔法少女雪殇

钓鱼网站简单复现

1.搭建个人靶场 选择自己的网站备份或者是其他的靶场都可以,别作死真拿网站打。 我选择使用 Metasploitable2 作为靶场 下载链接: http://downloads.metasploit.com/data/metasploitable/metas...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
12990