seora's Studio.

seora's Studio.

何者にもなれないまま、それでも何かを残したい。

loading
苍穹外卖项目总结
前言博主写苍穹外卖本来是打算熟悉一下java环境和基本框架,为后续写其他项目积累一点经验,本来没有留下什么关于技术栈的总结,偶然看到这篇博客https://blog.csdn.net/m0_73612206/article/details/141526550 发现因为没有及时总结,只凭印象对各种技术栈其实并没有多么熟悉。借助ai对项目进行了分析,在大佬的博客里增加了很多关于这个项目的更具体的各种技术栈的使用,作为自用项目总结。 技术选型技术选型:项目中使用到的技术框架和中间件等 1)什么是技术框架? Java 技术框架是指在 Java 开发中广泛使用的一系列库、工具和结构化代码模式,这...
LitCTF2026 全方向wp
LitCTF 2026 全方向wpmisc[LitCTF2026] lit_lsb_base64直接说了lsb隐写 用随波逐流看各通道隐写信息 对隐写数据base64解码 [LitCTF2026] lit_rush_qr帧提取出残缺的二维码 可以看出二维码缺少定位符 使用在线工具补齐二维码 [LitCTF2026] lit_sstvsstv在线解码工具 https://sstv-decoder.mathieurenaud.fr/ flag: LitCTF{sstv_p4t13nc3} [LitCTF2026] lit_welcome图片背景是纯白,用pixpix简单过一下发现像...
[NSSRound#6 Team] 题目复现
[NSSRound#6 Team] 题目复现[NSSRound#6 Team]check访问题目给出了源码,后端服务器是用 Python (Flask)运行的 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273# -*- coding: utf-8 -*-from flask import Flask, requestimport tarfileimport osap...
NSS刷题记录 [BCACTF 2024]Static
NSS刷题记录 [BCACTF 2024]Staticn久没更新过了复建一下 传新MP4隐写方式。 题目描述给了一串MD5值。给了一个mp4附件。 1exiftool static.mp4 找一下详细信息。发现encoder字段是一个网址, 其中提供了一个包含StaticMaker的文档 1234567891011The StaticMaker ™ utility converts any binary file into a video, suitable for use in … some application somewhere, probably.The default c...
polarCTFweb刷题记录(简单)02
polarCTFweb刷题记录(简单)02SSTI直接用焚靖cat /flag 签到题查看网页源代码: 抓包发现cookie一行有关键词相关,修改no为yes,然后Base64解码切换路由。 得到源代码: 123456789<?php error_reporting(0); $file = $_GET['file']; if(!isset($file)) $file = '1'; $file = str_replace('../', '', $file); ...
polarCTFweb刷题记录(简单)
polarCTFweb刷题记录(简单)总算是把简单题刷完了。 PHP是世界上最好的语言123456789101112131415161718192021<?php//flag in $flaghighlight_file(__FILE__);include("flag.php");$c=$_POST['sys'];$key1 = 0;$key2 = 0;if(isset($_GET['flag1']) || isset($_GET['flag2']) || isset($_POST['flag...
记录一种文件上传的绕过方法
记录一种文件上传的绕过方法刷polarctf遇到的一道题目。 考虑使用 .htaccess 触发解析执行。但是传入的jpg文件不能有<?,使用<script language="php">php代码</script>上传成功后也不能蚁剑连接。原因应该是php7以上的版本,不能这么使用php标签头。 使用的方法是修改.htaccess配置文件,以用后门读取base64 1234.htaccess文件:AddType application/x-httpd-php .jpgphp_value auto_append_fi\le "...
[ISITDTU 2019]EasyPHP
[ISITDTU 2019]EasyPHP并非easy。 12345678910111213<?phphighlight_file(__FILE__);$_ = @$_GET['_'];if ( preg_match('/[\x00- 0-9\'"`$&.,|[{_defgops\x7F]+/i', $_) ) die('rosé will not do it');if ( strlen(count_chars(strtolower($_), 0x3)) > 0xd ) ...
NSSRound#7
【更新中】[NSSRound#7 Team]web[NSSRound#7 Team]ec_RCE直接扫描目录得到DS_Store,进去会发现能看到Ns_SCtF.php。 源码: 1234567891011<?PHPif(!isset($_POST["action"]) && !isset($_POST["data"])) show_source(__FILE__); putenv('LANG=zh_TW.utf8'); $action = $_POST["action"];$d...
[BJDCTF 2020]easy_md5
[BJDCTF 2020]easy_md5因为前不久刚做过一个让传特殊md5字符串的题,这道第一关直接随便传了个ffifdyop交完flag习惯性看了wp发现传参数是有依据的。 这里注意到请求包响应头有一个hint,有个select查询语句 1select * from ‘admin’ where password =md5($pass,ture) 了解一下md5函数的用法, md5 — 计算字符串的 MD5 散列值。 md5(string$string, bool $binary = false): string 使用 MD5 消息摘要算法计算 string 的 MD5 ...
avatar
se0ra
witness me