aidemofashi's blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

SECCON13

SEECON 13复现学习一下SEECON 13 的题目 self-ssrf拿到题目里的源码: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647import express from "express";const PORT = 3000;const LOC
2025-09-10

netdream

netdream ctf 2025暑假都在玩了,太菜了,一眼没法丁真就下机了😫,web是一道没做出来。 找到了web题目源码来复现一下 ezpython打开按f12, 123456789<!DOCTYPE html><html><head><src <title></title> <!-- :/s3c0nd --
2025-09-08

Plan2025/9to12

Here's something encrypted, password is required to continue reading.
2025-09-05
#plan

主页前端留言功能实现

网站留言功能实现前些天给网站升级了留言功能,但是又不想做数据库,于是想到了拿b站动态的评论区做留言的想法这样一来不用给服务器加php,二来又不用建数据库等等,全程在后面跑python脚本,安全性感觉是无懈可击☺ 评论数据爬取和处理先是要拿到指定评论区的数据,上网上查了一下,发现有b站的api可以获取数据,但是在服务器试了一下竟然是被拒绝链接的,看了一下别人先成的b站爬取脚本,感觉又是要定时改c
2025-08-15

第九届御网杯

第九届御网杯历经12个小时高强度ctf,也是打完了御网杯线下赛。真的累,半决赛和决赛在同一天进行。 先是半决赛,我们GWWAFZ排名13还是多少成功进入决赛,当时以为半决赛一等奖就是nisp证书了,没想到是决赛才决出一等奖。 不过第一次线下赛就进决赛,还拿了二等奖,也不错了。 这次我们ak了misc我负责的web方向是解出了三题,还有一题全场暴零。 由于比赛限制联网,还不准带手机
2025-07-18

note-38

[LitCTF 2025]君の名は开题先给源码: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970<?php// 显示当前文件的源代码highlight_file(__FILE__
2025-06-21

TPLTCTF-web

TLPTCTF魔法图书馆纯纯拷打ai,没有半点思考 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909
2025-06-15

test

2025-06-02

note-37

Mini L-CTF miniup在查看图片处直接查看index.php能得到源码 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828
2025-06-02

note-36

[SWPUCTF 2021 新生赛]hardrce开局给源码,只看一眼 12345678910111213141516171819202122232425<?phpheader("Content-Type:text/html;charset=utf-8");error_reporting(0);highlight_file(__FILE__);if(isset($_G
2025-05-24
#web
123…6

搜索

Hexo Fluid