• 踩坑日记+环境配置

    Here's something encrypted, password is required to continue reading.
  • Java_RMI分析

    RMI学习https://drun1baby.top/2022/07/19/Java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E4%B9%8BRMI%E4%B8%93%E9%A2%9801-RMI%E5%9F%BA%E...
  • Java_shiro550分析

    shiro550分析https://github.com/Drun1baby/JavaSecurityLearning https://johnfrod.top/%e5%ae%89%e5%85%a8/shiro%e5%8f%8d%e5%ba%8f%e...
  • 手搓zip解码器

    zlib.decompress()Referencehttps://pyokagan.name/blog/2019-10-18-zlibinflate/ //文档 https://zhidao.baidu.com/questio...
  • D3CTF_d3pythonhttp

    d3pythonhttpd3参考https://mp.weixin.qq.com/s/AEF9469H7T_J9J3C3JvWvA https://blog.wm-team.cn/index.php/archives/75/ https://mp.w...
  • Java_Java赛题分析

    [NUSTCTF 2022 新生赛]Ezjava1源码: 1234567891011121314151617181920212223242526272829303132333435363738package com.joe1sn.controller...
  • Java_CC链和CB链

    参考https://github.com/Y4tacker/JavaSec https://blog.csdn.net/m0_64815693/article/details/130174363 //cc链入门 https://w...
  • k8s target machine

    K8s Target Machinehttps://tryhackme.com/hacktivities?tab=search&page=1&free=all&order=most-popular&difficulty...
  • 春秋云镜:Exchange

    春秋云镜:Exchangehttps://exp10it.cn/2023/08/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-exchange-writeup/ https://fushuling.com/index.ph...
  • 春秋云镜:Brute4Road

    春秋云镜:Brute4Roadhttps://exp10it.cn/2023/08/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-brute4road-writeup/#flag01 https://fushuling.c...
  • 春秋云镜:Time

    春秋云境:Timehttps://exp10it.cn/2023/08/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-time-writeup/#flag01 https://fushuling.com/index.php...
  • 春秋云镜:Tsclient

    春秋云镜:Tsclienthttps://exp10it.cn/2023/07/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-tsclient-writeup/ https://fushuling.com/index.ph...
  • 春秋云镜:Initial

    春秋云镜:Initialhttps://exp10it.cn/2023/07/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-initial-writeup/ http://www.fzwjscj.xyz/index.php...
  • 强网拟态2023 部分wp

    [强网拟态 2023] 国际象棋与二维码搞一个49格子的国际象棋棋盘,与原图像异或,这里把原图扩大了49倍,49格的棋盘扩大了500倍,去异或。 12345678910111213141516171819202122from PIL import I...
  • ACTF2023 web部分

    ACTF2023 Web部分[ACTF 2023] MyGO’s Live!!!!!12345678910111213141516171819202122232425262728293031323334353637383940414243444546...
  • 记一处出题失误-Arnold变换算法

    记一处出题失误https://github.com/BuptMerak/mrctf-2022-writeups/blob/main/offical/MISC.md https://nano.ac/posts/dcf52abe/ https://nan...
  • 第七届"蓝帽杯"取证部分WriteUp

    第六届”蓝帽杯“半决赛 WriteUp【复现】1 解压密码7(G?fu9A8sdgfMsfsdrfE4q6#cf7af0fc1c 手机取证_1iPhone手机的iBoot固件版本号:(答案参考格式:iBoot-1.1.1) 手机取证_2该手机制作完...
  • NSSCTF 2nd

    [CISCN 2023 初赛]go_sessionhttps://un1novvn.github.io/2023/05/29/ciscn2023/ https://ctf.njupt.edu.cn/archives/898#go_session m...
  • 漏洞复现:CVE-2023-2317 【Typora 远程代码执行漏洞】

    漏洞复现:CVE-2023-2317 【Typora 远程代码执行漏洞】https://www.cnblogs.com/bktown/p/17673366.html 1<embed style="height:0;" src...
  • php-python结合的一道题目

    [ccb2023] php-python结合的一道题目前言:这个题质量非常高的一道题目了。php源码审计,文件包含读取文件,还涉及png藏7z压缩包,bash_history命令记录,然后就是内网ssrf,session对象为字典对象,python的...
  • 渗透靶机

    0x00————————————0x00———–靶机————–0x00————————————Good:1python -c 'import pty;pty.spawn("/bin/bash")' 1<...
  • SCTF-misc复现

    SCTF-misc复现https://mp.weixin.qq.com/s?srcid=0620opbxPmXyPOUJNJ4FDXPb&scene=23&sharer_sharetime=1687223008749&mid=...
  • 2023CISCN华北分区赛-web

    2023CISCN华北分区赛-webpysym12345678910111213141516171819202122232425262728293031323334353637383940414243444546from flask import F...
  • 基于Cardinal搭建的AWD平台

    基于Cardinal搭建的AWD平台仓库:https://github.com/vidar-team/Cardinal 仓库:https://github.com/glzjin/20190511_awd_docker 0x01-平台安装下载https...
  • 智能合约

    智能合约入门0x01-[学习笔记]智能合约参考题目1:https://github.com/LCTF/LCTF2018/tree/master/Writeup/gg%20bank 参考题目2:https://www.ctfiot.com/111908...
  • W4ntY0u每日刷题

    目录:0x01-[羊城杯2020]easyphp考点:.htaccess的灵活运用参考: https://www.cnblogs.com/b1u3s/p/15966800.html https://blog.csdn.net/weixin_46684...
  • 近期MISC刷题总结

    近期MISC刷题总结-第一版0xff前言:近期对misc突发好感,用3-4天的空余时间刷了几十道buu misc的第4-5页的题目wp,刷到后面第6页感觉意义不是很大,就决定去刷近几年的国赛题和含金量比较高的比赛的misc题目,buu的misc就此搁...
  • 在linux上使用clash的完美解决方案

    在linux上使用clash的完美解决方案0x01前言参考链接: https://blog.zzsqwq.cn/posts/how-to-use-clash-on-linux/ https://parrotsec-cn.org/t/linux-cla...
  • 2023VNCTF复现

    2023VNCTF复现1.前言参考wp: https://mp.weixin.qq.com/s/8BjR_Hg2KZ9zAWZxIFpJAg https://blog.csdn.net/jyttttttt/article/details/129114...
  • venom+proxychains 使用nmap

    venom+proxychains 使用nmap
  • 西湖论剑web复现

    西湖论剑web复现1.前言先骂自己:真的菜死了,这么简单的题都写不出来! 复现环境:https://shimo.im/docs/KlkKVwnvgrTV44qd/read 对web菜狗的我及其友好,之前一直找不到环境复现。 参考wp: https:...
  • ettercap arp欺骗攻击

    ettercap arp欺骗攻击1.前言受文章启发:https://www.jianshu.com/p/03204ad7c254 【Msf+Ettercap入侵邻居安卓手机】 2.调试网络网络调试了很长时间 最后用的手机热点成功实验 123网关...
  • 计算机网络

    计算机网络https://www.jianshu.com/u/079e6703a151 广域网、局域网、以太网、无线局域网、互联网、因特网区分 https://www.jianshu.com/p/1a6d653163ed 信息收集-旁站、c段、...
  • 漏洞复现记录

    漏洞复现记录
  • ML记录-理论基础部分

    ML记录-理论基础部分前言:记录自己的学习过程,方便后期回顾复习! 参考:吴恩达机器学习老版视频 1.线性回归supervised learning algorithm 监督学习算法 regression 回归 1.模型介绍data set 数据集 ...
  • hgame-week2-web复现过程

    前言:week2没怎么看 wp出了 看了一下容器开可以启动,很难有这么爽的机会,于是乎复现一把! 1.hgame-week2-V2Board复现过程1234GET /api/v1/admin/user/getUserInfoById?id=1 HTT...
  • 兔年红包misc

    兔年红包misc题目:https://mp.weixin.qq.com/s/Tae2DhkXJ0h-GIt_hOUPyQ 1.http://www.hiencode.com/cvencode.html 12345公正爱国公正敬业公正诚信自由法治自由和...
  • RWCTF体验赛-web-【Be-a-Langurage-Expert】复现过程

    【Be-a-Langurage-Expert】复现过程参考:https://mp.weixin.qq.com/s/hZBvhedDCBzEuzSd021l6Q http://tttang.com/archive/1865/ https://www.l...
  • RWCTF体验赛-web-【ApacheCommandText】复现过程

    【ApacheCommandText】复现过程官方wp出了,且web服务容器还没关,复现一把 https://mp.weixin.qq.com/s/hZBvhedDCBzEuzSd021l6Q 由于 apache common text 在默认配置下...
  • 镜像制作记录

    镜像制作记录学习CTFd-Dockerfile123456789101112131415161718192021222324252627282930313233343536FROM python:3.7-alpineWORKDIR /opt/CTFd...
  • 收集一下web佬的站

    带有优质博客文章的web佬的站W&M Team https://wm-team.cn/member.html 小帽【misc】 https://yikongge.github.io/ L1near https://l1near.top/ g...
  • RWCTF体验赛-web-【Yummy Api】复现过程

    【Yummy Api】复现过程前言:同样的直接贴出地址:https://github.com/vulhub/vulhub/blob/master/yapi/mongodb-inj/poc.py 复现过程:这个poc.py在服务器上运行失败了,猜测可能...
  • RWCTF体验赛-web-【Be-a-Wiki-Hacker】复现过程

    【Be-a-Wiki-Hacker】复现过程前言:复现不难,搞懂原理内容就比较困难(先复现有时间再搞原理),比赛时只要找到对应exp就直接解决了,一个师傅给出的exp:https://github.com/0x14dli/cve2022-26134e...
  • RWCTF体验赛-web-【Evil MySQL Server】复现过程

    【Evil MySQL Server】复现过程前言:打过real world ctf之后虽然没看题没坐牢收获还是很大的,让我意识到师傅们强大,web赛题出的基本上都是CVE,找到对应的exp就可以直接拿下,难度还好,但是值得学习的地方非常多! 复现过...
  • sstilabs镜像制作过程记录

    sstilabs镜像制作过程记录1.前言本镜像制作的项目来自于https://github.com/X3NNY/sstilabs 2.学习和借鉴python_flask比赛的Dockerfile参考的项目https://github.com/CTFT...
  • openai登录【not available in your country】

    openai登录【not available in your country】1.步骤:1.开全局代理2.韩国的比较好使3.console输入以下代码1window.localStorage.removeItem(Object.keys(window...
  • frp内网穿透【实现本地服务映射到云服务器】

    frp内网穿透【实现本地服务映射到云服务器】【参考官方文档】https://frps.cn/11.html 1.安装frp选择合适版本下载:https://github.com/fatedier/frp/releases 将下载好的压缩包解压frp...
  • CTFd with Whale搭建过程记录【避坑指南】

    CTFd with Whale搭建过程记录【避坑指南】参考赵师傅:https://www.zhaoj.in/read-6333.html#_Direct_Frp 避坑指南:https://blog.csdn.net/weixin_51797394/a...
  • 离散数学在计算机科学中的应用

    离散数学在计算机科学中的应用【摘要】离散数学是计算机科学基础理论的核心,本文介绍了离散数学在人工智能、数据结构、数据库等方面的应用,显示了离散数学在计算机科学中的重要性。【关键词】人工智能 二叉树的遍历 数据库 1 引言  离散数学是计算机专业的核心...
  • 安洵杯-MISC

    安洵杯-MISC1.打开文件Signal一串二进制数据12345from Crypto.Util.number import *with open('Signal','r') as f: context ...
  • CTF题目平台

    CTF题目平台1.BUUCTF【推荐】 2.CTFHub 3.ctf.show【偏web】 4.攻防世界 5.NSSCTF南京理工大学 更多练习平台 vulhub https://vulhub.org/ vulnhub https://www.v...
  • RCE极限挑战

    RCE极限挑战https://ctf-show.feishu.cn/docx/ToiJd70SboRn52xhn3WcJsfjnah RCE挑战1源码: 12345678<?phperror_reporting(0);highlight_fil...
  • log4j2漏洞复现

    1.log4j2漏洞验证:1.搭建环境12docker pull vulfocus/log4j2-rce-2021-12-09docker run -d -p 7777:8080 vulfocus/log4j2-rce-2021-12-09 2....
  • 友链代码

    友链 1234567- name: Jerem1ah link: https://lejeremiah.github.io description: 擅长端茶,倒水,打杂 avatar: https://raw.githubuserconten...
  • 完美解决hexo图片问题

    完美解决hexo图片问题【既可以本地预览又可以成功在博客上引入 | 而且方便直接复制图片!】 1.typora设置在偏好设置中进行如下设置: 12341.插图图片复制到指定路径如下:【需要在_posts同级文件下新建一个images文件夹】../.....
  • 天津攻防决赛wp

    天津攻防决赛wp Secondary_sqli: 1234567891011?name=12' and updatexml(1,(concat(0x7e,(database()))),1)%23&pass=1&cp=1&...
  • Hello World

    Welcome to Hexo! This is your very first post. Check documentation for more info. If you get any problems when using Hexo, yo...