Loading

摘要: 假期校外申请github学生包教程(2025/8/14) 在试过网上很多方式,失败了4个月之后,终于在今天成功申请学生包成功了!而且还是在校外!所以顺便写下这篇文章希望能够帮助有需要的朋友成功申请到。 准备材料 纸笔 edu邮箱 预先准备 由于国内直接上github可太不稳定了,所以我们可以直接开梯 阅读全文
posted @ 2025-08-14 23:27 幽暗天琴沙雕 阅读(299) 评论(2) 推荐(0)
摘要: 安装 powershell一键安装,运行前记得开TUN模式. Invoke-WebRequest -UseBasicParsing -Uri "https://raw.githubusercontent.com/pyenv-win/pyenv-win/master/pyenv-win/install 阅读全文
posted @ 2025-12-10 18:04 幽暗天琴沙雕 阅读(3) 评论(0) 推荐(0)
摘要: 一些md5相关的track总结(长期) ffifdyop——绕过中一个奇妙的字符串 ffifdyop经过md5加密后为:276f722736c95d99e921722cf9ed621c 再转换为字符串:'or’6<乱码> 即 'or’66�]��!r,��b 用途: select * from ad 阅读全文
posted @ 2025-12-03 19:33 幽暗天琴沙雕 阅读(12) 评论(0) 推荐(0)
摘要: tomghost 首先扫一下端口: ~$ nmap 10.201.95.183 Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-11-18 11:08 UTC Nmap scan report for 10.201.95.183 Host is 阅读全文
posted @ 2025-11-19 00:16 幽暗天琴沙雕 阅读(17) 评论(0) 推荐(0)
摘要: Wgel CTF 刚进去发现是Ubuntu-Apache2的默认界面 源码注释: <!-- Jessie don't forget to udate the webiste --> 目录扫描: [12:06:23] Starting: [12:06:27] 403 - 278B - /.ht_wsr 阅读全文
posted @ 2025-11-19 00:16 幽暗天琴沙雕 阅读(11) 评论(0) 推荐(0)
摘要: Pickle Rick #################### 正在进行目录扫描... _|. _ _ _ _ _ _|_ v0.4.3 (_||| _) (/_(_|| (_| ) Extensions: php, asp, aspx, jsp, html, htm | HTTP method: 阅读全文
posted @ 2025-11-19 00:15 幽暗天琴沙雕 阅读(6) 评论(0) 推荐(0)
摘要: ?CTFwp 自己大概打了一下,week3和4的难度升的有点大,所以后面没怎么打了,这里记录一下. Web Week1 Ping?? 简单命令注入,127.0.0.1;cat f*; from_http POST /?welcome=to HTTP/1.1 Accept: text/html,app 阅读全文
posted @ 2025-11-19 00:13 幽暗天琴沙雕 阅读(46) 评论(0) 推荐(0)
摘要: XXE学习 目录XXE学习xmlxml基本语法使用php解析xmlDTD声明什么是DTD?内部引用PCDATA 该元素只能是字符串外部引用几种实体的介绍XXE漏洞利用XXE读取文件XXE外部实体引用XXE结果外带SVG配合xxe读取文件 xml XML是一种标记语言. 以一个excel表格为例:标记 阅读全文
posted @ 2025-11-19 00:09 幽暗天琴沙雕 阅读(12) 评论(0) 推荐(0)
摘要: title: 原型链污染学习 date: 2025-10-16 08:22:43 categories: - 基础知识搭建 tags: - 刷题 - CTF - Python - 原型链污染 目录示例题目题目1题目2思路如何找到修改的变量?(题目1思路&步骤)题目2思路题目2做题步骤 前两天在打几场 阅读全文
posted @ 2025-10-17 01:33 幽暗天琴沙雕 阅读(25) 评论(0) 推荐(0)
摘要: title: moectf 2025 misc&web date: 2025-10-9 15:40:51 tags: - CTF misc ez_LSB 放入stegsolve.jar base64解密为: SSTV 查询到可以用qsstv程序进行解码来恢复图片。 初次尝试发现附件不能直接放进qss 阅读全文
posted @ 2025-10-13 17:03 幽暗天琴沙雕 阅读(246) 评论(0) 推荐(0)
摘要: CTFshow——jwt专题 前言: 无意间看到baozongwi师傅在博客里写道自己当时学习CTF的时候只要没有比赛就去刷刷ctfshow。这有狠狠的激励到我,我也想变得像他一样厉害,于是我也在打算在这里记录一下自己的刷题过程,看看自己能不能有所成长。 2025.8.19 JWT 参考:CTFsh 阅读全文
posted @ 2025-08-20 11:24 幽暗天琴沙雕 阅读(81) 评论(0) 推荐(0)