本站第一条博客(置顶)
关于本博客本博客建立的目的 本博客建立是为了记录我本人,也就是Fisssssh,在CTF,文学,哲学以及其他方面的学习与交流过程,并将其更新在本博客上,与全国各地的师傅互相学习。因此,关于博客中出现的非专业用语或表示请多多包涵。另外,本人并非现在才开始学习此类东西,碍于博客建立的日期,后期会酌情补充相关内容,请敬请期待吧(笑) 关于Fisssssh 本人的ID为Fisssssh(五个s),是来自太原理工大学25级的一名新晋CTFer,目前正在UKFC的子队UKY中进行学习(期望未来可以进入主队),目前主攻web方向,希望能和本战队的队友以及素未谋面的师傅们一起学习进步。 我在2025年9月4日来到太原理工大学,面对新的大学生活,希望我可以用最积极的心态面对未来的挑战,同时我也对新的机遇充满期待,今后的有关见闻,我都会第一时间发布到我的博客上面,希望大家可以互相帮助与学习 关于我的ID 本人原ID为咸鱼体验(不知道有没有人之前见过我),取咸鱼的英文fish更改而成,寓意自然就是“咸鱼翻身”吧(笑) 关于本人的爱好 ...
你缺失的那门计算机课(持续更新)
1234567891011121314151617本篇博客是基于作品《你缺失的那门计算机课》进行总结和导读旨在帮助真正意义上的电脑初学者快速上手电脑操作。本篇博客的结构将根据原作分为基础篇,软件篇和进阶篇等并且尽力在原作本就很简洁明了的描述上进行进一步的总结与压缩。本博客起于2025/11/26,并将持续更新...本博客采用 CC BY-NC-SA 4.0 协议许可。您可以在 https://creativecommons.org/licenses/by/4.0/deed.zh-hans 查看该许可的详细信息。原作:《你缺失的那门计算机课》网页版作者:Hans Wan 和 Windy Deng网址:https://www.criwits.top/missing以 CC BY-NC-SA 4.0 协议许可如有任何侵权,请联系本人立即删除!!! 序 在数字时代,熟练使用电脑是一项必备的生活技能,但现实中许多人却严重缺乏这方面的“常识”。尽管智能手机普及,电脑因其复杂性和不可替代性,其使用技能依然至关重要。 希望读者能以轻松、好奇的心态,通过本书掌握必...
UKY周报(持续更新)
10.27–11.2周本周复现了newstar2024的week1-week3,并且做了六道buu的题目,php代码审计偏多 对之前较为模糊的知识点进行了补充,如php伪协议,cookie的组成和部分php代码绕过等 1.如果直接传参名 NewStar_CTF.2024会发现并没有用。这是由 NewStar_CTF.2024 中的特殊字符 . 引起的,PHP 默认会将其解析为 NewStar_CTF_2024。可以使用 [ 字符的非正确替换漏洞。当传入的参数名中出现 [ 且之后没有 ] 时,PHP 会将 [ 替换为 _,但此之后就不会继续替换后面的特殊字符了因此,GET 传参 NewStar[CTF.2024即可 2.在git泄露类型题中,开发者会使用 git stash 来暂存未提交的更改。这些更改存储在 .git/objects 中,可以被恢复。在cd到指定的目录下,恢复出的仓库中,使用 git stash list 查看暂存列表。使用 git stash apply 应用暂存,查看暂存的内容。git stash pop还原文件 3....



