一道有意思的题,复习一下几种小技巧:longjmp,hookfunc,one_gadget,environ…..
软件工程复习内容
发表于
明天要考了,现在才开始复习,只能照着童鞋的笔记和老师的课件把重点内容敲一遍了~
再探elf格式
发表于
分类于
二进制安全
本篇记录一些elf格式里面的利用小技巧~
编译原理-上-分析
发表于
浪漫一下,复习下编译原理,本篇先记录下此法分析与语法分析部分~
shellcode
发表于
分类于
工具
记录点写shellcode的小技巧~
srop
发表于
Sigreturn Oriented Programming,依然是一种很好用的rop技术啦!
KRACK密钥重装攻击
发表于
不新鲜的东西了,写这个是因为网络安全课老师让学的,那就顺便记在博客里吧!
crypto-in-ctf
发表于
记录一些CTF中常用的密码学工具用法
CTF进阶-部分Writeup
发表于
这次的题出的有点多,又没有把握好难度,所以大家都集中精力做杂项了,感觉这种策略在本次比赛中是正确的,但是其他比赛一般web、re、pwn才是主流,在考虑下次是不是不放杂项了,另外出的题没有自己做过,发现有道题有问题,还好没人做pwn,不然就是罪人了(不知道该哭还是该笑),下次一定要先自己做下,至少要检查下~
湖湘杯线上-writeup
发表于
这次比赛只做了下pwn,全都是最基础的利用技巧,听说web是找原题大赛,无语凝噎~
第三届上海市大学生网络安全大赛-总结
发表于
给自己看的一点比赛的总结与反思~
Typecho-install-backdoor
发表于
分类于
web安全
大杀器呀呀呀~
alictf-2016-vss
发表于
分类于
Pwn
第一次做静态链接的题,题本身不难,但是静态编译加striped加成,才拿到时还是一脸懵逼的~
XDCTF-Pwn200
发表于
一道简单的rop,当然这里是为了练习x86下的return to dl-resolve的fake reloc_arg~
ELF文件格式之动态链接
发表于
分类于
二进制安全
总是看的时候懂,一转眼又忘了,另外为了加深理解,记录下ELF文件的动态链接部分~
ctf平台搭建笔记
发表于
搭建什么环境总会遇到一些坑,而又很可能在以后会需要再次搭建,所以健忘的自己来记录一下它~
Defcon-2015-Qualifier-r0pbaby
发表于
一道灰常简单的栈溢出,相当于提供libc.so和它的一个函数地址,直接使用ret2libc即可~
系统漏洞复现
发表于
不得不服老,之前玩过的一些好玩的东西现在很多都忘了,于是决定以后把漏洞复现过程简单记下来~
Defcon-ctf-quals-2014-shitsco
发表于
pwn选手养成第一篇,字符串信息泄露与释放后使用漏洞。
2017-问鼎杯初赛-WP
发表于
不多说~