https://imgsrc.chyk.ink/Al0pRDsK_uon4I-8.webp

🧾 后端笑传之传参避:两天在学习网站从 F12 到绩点巅峰

Alice 在某学习网站因无会员看不到测验答案,通过分析,发现获取答案的 API 漏洞。她动了歪心思,借助脚本和他人会员账号爬取题库答案,最终取得 “优异成绩”。

发布于 安全
https://imgsrc.chyk.ink/JuqgZ7ibm42Jm1hc.webp

🚩 Hackergame 2024 解题报告

又是一年 Hackergame 的季节,于是我就又来玩啦。

发布于 安全

🤔 NEX CTF 后日谈

本文来对一些比赛时没有解出的题目进行复盘。

发布于 安全
https://imgsrc.chyk.ink/00e93901213fb80ee9d0f2f370d12f2eb9389495.webp

🚩 第二届 NEX CTF 赛后总结 + 个人思路

学院举办了一场 CTF 比赛用来拷打 xdx,经过两天的战斗,我拿到了大部分的 flag。和去年的 Hackergame 一样,这次又学到了很多东西。本文来写一些会做的题的思路,并简单做一下复盘。

发布于 安全
https://imgsrc.chyk.ink/0ff41bd5ad6eddc46f22d2ce7fdbb6fd52663339.webp

🚩 Hackergame 2023 赛后总结 + 个人思路

Hackergame 2023 算是我第一次正经参加 CTF 比赛,使我学到了很多东西。于是现在我就来写一点想说的话。

发布于 安全

🎧 从喜马拉雅 xm 加密音频文件中的信息反推得到 mp3

事情是这样的:今天老师给了我一个从喜马拉雅听书平台下载的 xm 文件,想要转换成 mp3 文件用一般的播放器播放。但我经过一番搜索,得知现在的 xm 文件采用了非对称加密,根本就不是改了后缀的 m4a 格式,需要手机上提取的私钥才能解密。 但采用一些特殊的搜索技巧,我得以下载到原本的 mp3 音频。

发布于 安全