logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

sekai 2025 Notebook Viewer

CTF题目名称 Notebook Vieweradmin bot${SITE${FLAGframe.html</*,*::before,*::aftermargin;padding;box-sizing;;font-size;;</</// 获取当前页面的URL对象letnewURL;// 获取URL参数中的note字段constget"note";// 获取页面中id为note的元素const'

2025京麒CTF挑战赛 计算器 WriteUP

摘要: 题目为一个基于WebSocket的CTF计算器挑战,要求输入密码解锁自定义表达式功能。通过分析通信流量,发现关键MD5哈希值解密为app.py。尝试绕过密码限制直接篡改表达式(如将1+1改为1+2)成功获取结果,但表达式长度超过3个字符时会触发Protobuf反序列化错误。后续尝试通过伪造Protobuf消息结构绕过限制,需进一步解码原始通信中的十六进制数据以构造有效载荷。 关键词: We

文章图片
#网络安全
CTF-WEB:PHP伪协议用法总结

是 PHP 中的一个虚拟协议(或称为流包装器),用于访问 PHP 内部流资源。它是 PHP 提供的内置流协议之一,允许你通过流(stream)方式访问 PHP 内部的数据流、文件或其他资源。与等协议不同, 并不直接映射到文件系统,而是用于处理 PHP 特有的资源,如输入输出流、临时文件、PHP 自身的内存流等。 协议是 PHP 流包装器的一部分,允许在 PHP 脚本中灵活地处理不同类型的资源。 有

#php
到底了