Qiqi's Blog

Too young too simple.

MotionGPT: Finetuned LLMs are General-Purpose Motion Generators

MotionGPT: Finetuned LLMs are General-Purpose Motion Generators

CTF Crypto学习——2017第二届广东省强网杯线上赛Known

CTF Crypto学习——2017第二届广东省强网杯线上赛Known 有一个加密的压缩包,需要获得密码 打开known.txt plaintext:ciphertext jYj0ApA8korwFrDKhkBsyAfcklX81hYr:IB8hBnIHFQkRBAERABwFCDsPe0AadDEZJVkIbWMyFzo= cneHLYmfgGRgrTg1AvOaSwH3h0B16E...

phpmyadmin4.8.1后台 文件包含漏洞(CVE-2018-12613)

漏洞复现

phpmyadmin4.8.1后台 文件包含漏洞复现(CVE-2018-12613) 漏洞分析 在index.php中看到了一个明显的文件包含 第61行,include $_REQUEST['target'];,我们只需要绕过if中的判断就可以传递一个target参数来包含恶意文件 根据第57行正则限制,target开头不能是index 第58行,target不能是黑名单中的i...

2018 护网杯 Writeup

2018 护网杯 writeup 划了好久的水,当然这次比赛依旧划水,暑假过的过于安逸了,开学也已经一个月了,该学习了~ web easy_tornado tornado模版注入 正常url:/file?filename=flag.txt&signature=0b9c8664c389db9d5f87d6f38c317514 我们输入一个错误的签名的时候,就会跳转至/err...

一道利用css的隐写题

一道利用css的隐写题 题目给了张图片 binwalk一下 qiqi@qiqi-Mac ~/Desktop> binwalk 4.jpg DECIMAL HEXADECIMAL DESCRIPTION -------------------------------------------------------------------------------...

Mac和Win之间的文档乱码

本人自己遇到这个问题,mark一下

Mac 和 Win 之间的文档乱码 在 Windows 和 Mac 中交换文档经常遇到的乱码问题,既有 UTF-8 和 GB2312 这种默认的系统文档编码的问题,也有字体的字符集无法匹配导致的问题。 Mac 系统默认使用的文档编码是 UTF-8,Windows 默认的文档编码是 GB 编码,这会导致乱码的问题出现在 Email、压缩包、 txt 以及一些应用软件默认保存的文档之中。通常...

安恒杯五月月赛Writeup

安恒杯五月月赛 Web Writeup 奇怪的恐龙特性 题目 大约在15亿年前,生活在地球上的恐龙中有一种很奇怪的恐龙,他们有一种奇怪的特性,那就是当在捕杀猎物的时候,如果猎物发出惊讶的表情的时候,他们也会发出惊讶的表情来告诉猎物“你们快要死了”,然而这种特性并没什么用处。。。因为我编不下去了。。以上这个故事是我瞎编的。。。 题目给了代码 <?php highlight_...

南邮攻防训练平台Writeup

南邮CTF WriteUp Web 签到题 题干 这一定是最简单的 题解 右键查看源代码,看到nctf{flag_admiaanaaaaaaaaaaa} md5 collision 题干 源码 <?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($...

php反序列化的两道题

PHP反序列化的两道题 easy_unserialize 详细wp在我的另一篇博客里讲解的很详细了 http://codeqi.top/2018/05/19/MiniLCTF-Writeup/ 练习2 题目: <?php class test1 { public $varr; function __construct() { $th...

MiniLCFT 2018 Writeup

Mini-LCTF 2018 Writeup 为期一周的MakerCTF校内赛终于在今天圆满结束了,全靠飞哥和V神两位pwn爷爷带我一个web狗上分,拿了本次比赛的第一,庆祝一下(我就是混分的) 在这里我也整理了一下,比赛期间我做过的一些题目的wp Web baby sqli 小明写的博客总是被人日,于是他一气之下写了一套超级牛逼的WAF,大黑阔们还能绕过吗? hint:用户名为a...