最新最热
最新发布第8页
DASCTF x fate 四月赛 个人WriteUP-魔法少女雪殇

DASCTF x fate 四月赛 个人WriteUP

soeasy_php 文件上传,右键可以看见一个隐藏的内容, 发现被隐藏的edit,弄出来发包,两个参数,一个是png,一个是flag,简单测了一下,png存在任意文件读取漏洞,把index.php,upload.php,edit....
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11650
记录一次代码审计-魔法少女雪殇

记录一次代码审计

开源cms:phpmywind5.6,虽然是一个已经被挖烂的cms,但还是挖了一个新的后台利用方式,再此记录一下本废物的经历。 从来不会代码审计,所以问了老哥们让他们推荐点cms练练手。 这边开了一个win...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
8052
低水平努力陷阱——内卷的真实现状-魔法少女雪殇

低水平努力陷阱——内卷的真实现状

先占坑,以后填
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
4802
go项目开发遇到的一些小代码问题-魔法少女雪殇

go项目开发遇到的一些小代码问题

如何实现对ogg音频的秒数读取 使用库:github.com/jfreymuth/oggvorbis 代码: ogg, _ := os.Open('test.ogg') reader, _:= oggvorbis.NewReader(ogg) len :=reader.Length() rate := int64(rea...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
7041
北邮数字信号处理上机实验一答案-魔法少女雪殇

北邮数字信号处理上机实验一答案

常用数字信号序列的产生: 熟悉Matlab 产生数字信号的基本命令,加深对数字信号概念的理解,并能够用Matlab 产生和绘制出一些常用离散信号序列。请用Matlab 画出下列序列的波形(-10<n<1
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
7660
湖湘杯 联合魔法少女WriteUp-魔法少女雪殇

湖湘杯 联合魔法少女WriteUp

前言:平台傻逼,题也一般,甚至拿原题往上怼,给我整乐,最后一分钟掉了30多排名,什么成分不用我多说了吧,懂得都懂,反正wp👴也交了,线下爱进不进,最后来膜一下帅宝,直接把RE给ak了tql!...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
17470
Ethernaut WriteUP 学习分享-魔法少女雪殇

Ethernaut WriteUP 学习分享

0.Hello Ethernaut ✔ 跟着教程走 contract.info() // 'You will find what you need in info1().' contract.info1() // 'Try info2(), but with 'hello' as a parameter.' contract.info2('hel...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
9290
2024 年终总结-魔法少女雪殇

2024 年终总结

放弃幻想、准备斗争
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
3445
CISCN2022初赛个人writeup-魔法少女雪殇

CISCN2022初赛个人writeup

又一年ciscn,,,啊,开摆,连续三次都是做到最后一步了,一二三血就都出了,哎呀急死我了呜呜呜,区块链一直没时间看,后续复现一下。该说不说,做题体验还行,跟往届比的话。至少不像去年那...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
176515
Switch Joycon Traffic Protocol Analysis-魔法少女雪殇
个人向固件分析练习-魔法少女雪殇

个人向固件分析练习

就是单纯来适应一下各种工具以及一个流程,并不涉及各种漏洞挖掘等内容。 本次练习的固件: https://static.tp-link.com/2018/201804/20180403/TL-WR841N%28EU%29_V14_180319.zip https://gitee...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
27682
HWS2022 misc wp-魔法少女雪殇

HWS2022 misc wp

被yusa强制报名,上去秒了两个misc直接睡觉,安卓是什么玩意( BADPDF 题目被我删了,也没截图直接口述了 直接010看16进制,结合文件名badpdf猜测是钓鱼的,那么也就存在js脚本 找到base64数据...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
5950
GACTF2020 Minecraft Redstone Music WP-魔法少女雪殇

GACTF2020 Minecraft Redstone Music WP

拿了个屑三血,单独记录一下吧,坑很多 解题过程过于坎坷,甚至从零学了如何用java编译启动器启动mc,然而小题大做.jpg 放一下修复好的整合包,有一说一这个整合包质量确实高,光影也很好看 链...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
7120
i春秋新年欢乐赛全部write up-魔法少女雪殇

i春秋新年欢乐赛全部write up

第五名顺带ak了下题目,帅宝帮我日了俩re,就很牛逼,我永远喜欢师傅们 签到 写个fun对着摄像头放就会给flag了flag{ju5t_f0r_FUN} 调查问卷 问卷调查,flag忘了 十二宫的挑衅 首先下载下来一张...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
14371
强网杯2022 谍影重重 writeup-魔法少女雪殇

强网杯2022 谍影重重 writeup

前半段y老师撸的,我简单弄了下后半段,当然还有或或👴帮我补全了一下脚本,我直接猪脑过载太菜了,看了眼其他选手的wp,都没发解析部分,vmess这个协议确实不是很适合公开发表,这里就直接贴y...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
137812
GACTF2020 wp整理-魔法少女雪殇

GACTF2020 wp整理

本次跟师傅们一起冲到了32,相比月初打到50,或许是个大进步,今后也还要继续努力才行。 WEB simpleflask 不会flask的屑,只会看别人wp然后发现竟然如此简单的five.jpg 直接读flag一把梭 name={...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
6820
obsidian webdav 同步最佳实践-魔法少女雪殇

obsidian webdav 同步最佳实践

并不完美的obsidian 前端日子一直在寻找一个本地写笔记的软件,前后考虑了vscode-语雀插件和思源笔记等等新生代的开源本地方案,最后发现主要有几个问题,要么用私有的文件格式,要么就是复杂到...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
5119
SCTF2021 个人Write Up-魔法少女雪殇

SCTF2021 个人Write Up

就第一天做了几个题,第二天没人做我也直接开摆! WEB Loginme 代码审计,伪造X-Real-IP就行了,太简单的代码了没啥必要 MISC fumo_xor_cli nc进去按住回车有链接,访问进去是微信的专访,底部...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
10291
阿里云CTF misc随写-魔法少女雪殇

阿里云CTF misc随写

随便玩玩 猫星球 脑王题,做的大脑升级了 Konano/CatWatermark (github.com) 给了项目,水印写在图像内,原始图像下载 Desktop Wallpapers Earth planet Africa Space 11500x11500 (1zoom.me) ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
110814
钓鱼网站简单复现-魔法少女雪殇

钓鱼网站简单复现

1.搭建个人靶场 选择自己的网站备份或者是其他的靶场都可以,别作死真拿网站打。 我选择使用 Metasploitable2 作为靶场 下载链接: http://downloads.metasploit.com/data/metasploitable/metas...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
13160