最新最热
最新发布第8页
DCP影院放映格式研究与分析-魔法少女雪殇

DCP影院放映格式研究与分析(持续更新中)

属于是没啥干的,正好前段时间刷到了编剧雷神的一条视频,关于电影放映格式的科普,引起了我的兴趣,这里记录一下研究以及分析,观测一下这个格式的细节以及利用点,进行一个题目的出,欢迎其他...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
9633
vulntarget a-魔法少女雪殇

vulntarget a

常规操作,先扫 ,web端口,rpc,和445开放,看看web 通达oa,工具尝试getshell cs上线 挂代理走一波,发现就一个hello world,扫一下 扫到这个,暂时留着,nmap扫一下,发现开启了6379,也就是r...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
6468
雪殇自用99新-魔法少女雪殇

密码保护:雪殇自用99新

从0到1下载 深信服4430后台NodeJs任意代码执行下载 深信服VPN某服务授权RCE下载 自用
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
26712
rust重构之StegSolve-魔法少女雪殇

rust重构之StegSolve

项目链接:https://github.com/jiayuqi7813/Stegsolve-rs 简介 Stegsolve-rs 是一个用 Rust 语言重写的现代化图像隐写分析工具,其灵感来源于经典的 Java 工具 Stegsolve。通过对图像应用各种颜...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
32112
WMCTF 2024 AI方向官方wp-魔法少女雪殇

WMCTF 2024 AI方向官方wp

前言 介于去年steglab被非预期烂了,所以放弃这种高难度综合型的靶场了,折磨选手也折磨自己。所以为了降低难度和符合一下当下ai时代,弄了俩ai题+y老师一道文心agent题目来给大家玩。从反馈上...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
82716
CISCN2022初赛个人writeup-魔法少女雪殇

CISCN2022初赛个人writeup

又一年ciscn,,,啊,开摆,连续三次都是做到最后一步了,一二三血就都出了,哎呀急死我了呜呜呜,区块链一直没时间看,后续复现一下。该说不说,做题体验还行,跟往届比的话。至少不像去年那...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
174315
onlypwner LIQUID STAKING WriteUp-魔法少女雪殇

onlypwner LIQUID STAKING WriteUp

LIQUID STAKING 卡了我三天,字母哥一句话就思路畅通了,无敌了。 还是先看部署合约 pragma solidity 0.8.21; import {PoolVault} from 'src/PoolVault.sol'; import {SyntheticTokenFactory} f...
*CTF2020部分Writeup-魔法少女雪殇

*CTF2020部分Writeup

跟后援团的老哥们组了个野队,排名35,还行 MISC signin 签到,没啥好说的 MineGame 首先安装依赖,正常运行 扫雷游戏 踩雷会播放哈利路亚bgm,然后如果正常游玩大概10秒左右会强制结束 猜测游...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
9700
爆破-魔法少女雪殇

爆破

Bugku题目-爆破 在学校平台(PCCTF)做题的时候,遇到了这样一道Web题目: 它的内容呈现是这样的: 嗯……五位数密码,数字并不大,看起来似乎需要暴力破解了。 回到宿舍后,我试图再现这道题,然...
谷玉阳的头像-魔法少女雪殇钻石会员谷玉阳7年前
4250
2021 东华杯 个人 WriteUp-魔法少女雪殇

2021 东华杯 个人 WriteUp

题目比较脑洞的一个比赛,简单写写wp,队友做出来的就不写了 MISC checkin utf7转码即可 project (我怀疑这题出题人套工控就是为了挣i春秋的工控加钱buff)一个工程文件,看文件应该是kingdom...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
17064
Android 开放配件协议 (AOAv2) HID 开发指北-魔法少女雪殇

Android 开放配件协议 (AOAv2) HID 开发指北

本文的所有代码示例都是基于 Go 语言的 引言 由于近期有对手机自动化的业务需求,也为了增强自己的 USB 开发能力,我学习了 Scrcpy (v1.25) 的源码,借用了 Scrcpy 服务器以实现手机屏幕的网络...
谷玉阳的头像-魔法少女雪殇钻石会员谷玉阳3年前
68114
ModSecurity搭建渗透记录-魔法少女雪殇

ModSecurity搭建渗透记录

基于Centos7的lamp环境下进行搭建 LAMP搭建方式请百度。 常规sql注入漏洞测试源码: <?php echo '<h1>'; echo 'SQL常规回显注入环境'; echo '</h1>'; $conn=mysqli_connect('127.0.0.1...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3230
内卷与焦虑——贩卖的艺术-魔法少女雪殇

内卷与焦虑——贩卖的艺术

好久没写心理学相关的文章,今天索性更一个 前言 近半年以来,我饱受了焦虑心态的折磨,尤其近一个月,可能已经演变成焦虑症了;(,如果不知道是焦虑症,自行百度(,我个人一直倾向于亲身体会后...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
3971
BJD4th联合魔法少女野队Writeup-魔法少女雪殇

BJD4th联合魔法少女野队Writeup

摸了个17,依旧是很菜,但是有证书有贴纸,我好了 fakePixel 这题挺套娃的,,,期间一直问出题人hhhh,后面还是没出来呜呜,算了做多少记录多少吧 开局一个算法代码(我已经做了注释,很容易看...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
20051
个人开发者思路收集汇总内容-魔法少女雪殇

个人开发者思路收集汇总内容

app竞品分析:https://tryastro.app/ 网站指数分析:https://trends.google.com/trends/ 已死亡公司借鉴灵感:https://www.loot-drop.io/
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3个月前
20010
MRCTF2021 plane WP-魔法少女雪殇

MRCTF2021 plane WP

某种生草原因所以没打MRctf,神大人跟我说这题挺有意思,然后就做了一下。 题目名称: plane 题目描述: this plane cannot fly Hint: plane:721x-402y+9110z-1197483=0 解题步骤: 开局下载...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8293
StegLab解答与心得记录以及问题反思-魔法少女雪殇

StegLab解答与心得记录以及问题反思

前言 本题最初的想法是希望在当今隐写藏b横行的ctf隐写环境来一场真真正正的隐写算法的挑战,选手通过使用python脚本自行编写隐写和提取脚本,通过算法来加强自己隐写算法的鲁棒性,在图像攻击...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
126814
js自学笔记Day6-魔法少女雪殇

js自学笔记Day6

document.createElement(“标签名”) 创建一个元素 document.body.appendChild(标签对象); document.body:时标签对象 document.doucumentElementhtml:标签对象 注意:margin不会触发事件 案例:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
6440
Leetcode golang刷题记录 数与位篇-魔法少女雪殇

Leetcode golang刷题记录 数与位篇

数字的位操作 7 先转成字符串,然后判断首位是否是负数,然后翻转转回数字 func reverse(x int) int { sx := strconv.Itoa(x) var res string if sx[0] == '-' { res = '-' sx = sx[1:] } for i...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
21913
蓝帽杯2021 Write UP-魔法少女雪殇

蓝帽杯2021 Write UP

silent 去年决赛的原题。 反汇编打开程序发现在最后会将我们输入的内容当作函数进行调用, 但是因为开了沙盒保护的缘故, 无法直接进行调用system(“/bin/sh”), 所以就构造shellcode, 然后直接读...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
11821