明天要考了,现在才开始复习,只能照着童鞋的笔记和老师的课件把重点内容敲一遍了~

浪漫一下,复习下编译原理,本篇先记录下此法分析与语法分析部分~

Sigreturn Oriented Programming,依然是一种很好用的rop技术啦!

不新鲜的东西了,写这个是因为网络安全课老师让学的,那就顺便记在博客里吧!

记录一些CTF中常用的密码学工具用法

这次的题出的有点多,又没有把握好难度,所以大家都集中精力做杂项了,感觉这种策略在本次比赛中是正确的,但是其他比赛一般web、re、pwn才是主流,在考虑下次是不是不放杂项了,另外出的题没有自己做过,发现有道题有问题,还好没人做pwn,不然就是罪人了(不知道该哭还是该笑),下次一定要先自己做下,至少要检查下~

这次比赛只做了下pwn,全都是最基础的利用技巧,听说web是找原题大赛,无语凝噎~

第一次做静态链接的题,题本身不难,但是静态编译加striped加成,才拿到时还是一脸懵逼的~

一道简单的rop,当然这里是为了练习x86下的return to dl-resolve的fake reloc_arg~

搭建什么环境总会遇到一些坑,而又很可能在以后会需要再次搭建,所以健忘的自己来记录一下它~

一道灰常简单的栈溢出,相当于提供libc.so和它的一个函数地址,直接使用ret2libc即可~

不得不服老,之前玩过的一些好玩的东西现在很多都忘了,于是决定以后把漏洞复现过程简单记下来~