摘要: 一个人的命运啊,当然要靠自我奋斗,但是也要考虑到历史的进程 --《庄子·秋水》 好吧,现在是2024年7月24日,我现在正坐在某编程机构的办公室电脑旁,写下这些文字,是啊,我已经退役将近两年了,而这两年里,我的人生已经发生了翻天覆地的变化,发生了很多事,我对OI的看法也一而再的转变。而我只是历史洪流 阅读全文
posted @ 2024-07-24 12:10 hicode002 阅读(714) 评论(9) 推荐(4)
摘要: 去掉勾选即可 参考https://blog.csdn.net/m0_47346543/article/details/154704448 阅读全文
posted @ 2026-01-21 00:19 hicode002 阅读(0) 评论(0) 推荐(0)
摘要: fd linux fd是一个非负索引值,是文件描述符,打开一个文件时候内核给进程一个文件描述符。后续read write时候只需要提供这个fd。 fd为0是标准输入STDIN_FILENO,1是标准输出STDOIT_FILENO,2是标准错误STDERR_FILENO linux进程是基于task_ 阅读全文
posted @ 2026-01-15 14:52 hicode002 阅读(17) 评论(0) 推荐(0)
摘要: socket可以看成是用户进程与内核网络协议栈的编程接口。 socket不仅可以用于本机的进程间通信,还可以用于网络上不同主机的进程间通信。 socket API是一层抽象的网络编程接口,适用于各种底层网络协议,如IPv4、IPv6,以及以后要讲的UNIX Domain Socket。然而,各种网络 阅读全文
posted @ 2026-01-15 12:00 hicode002 阅读(4) 评论(0) 推荐(0)
摘要: 安卓app抓包这个弄起来还挺麻烦的,还有这个代理的配置(手机可以用电脑的kxsw) https://forum.butian.net/share/1667 参考这个 使用burpsuite ip是电脑ip,端口号是自己填 导出证书是der格式的(后缀是.cer) 然后可以直接安装到手机用户证书,装完 阅读全文
posted @ 2026-01-08 16:10 hicode002 阅读(27) 评论(0) 推荐(0)
摘要: 首先是资产收集 fofa.info 然后批量导出Spatial_mapping 然后就是sql注入/waf bypass 越权 信息泄露之类的 文件上传 然后各种组件漏洞: shiro log4j react jwt Django weblogic fiddler charles burpsuite 阅读全文
posted @ 2026-01-07 18:02 hicode002 阅读(7) 评论(0) 推荐(0)
摘要: 对于m系列,向量表默认在地址0,前4个字节是栈末尾地址也是初始栈指针,然后0x4-0x8这4个字节是reset handler,跳转过去会执行main函数的起点,是绝对地址。然后修改VTOR寄存器可以重定位向量表。 所以bootrom默认在地址0开始 对于arm64,就复杂一些 首先reset ha 阅读全文
posted @ 2025-12-11 22:52 hicode002 阅读(18) 评论(0) 推荐(0)
摘要: x86 x64 c语言栈的格式 先说x86的栈的格式 函数的参数全部在栈上面,有一个ebp寄存器记录当前函数的帧基指针,esp寄存器是栈顶指针 然后栈的粒度是4字节 函数调用时候遵循下面的入栈顺序: 参数n~1依次入栈,然后入栈函数的返回地址(也就是这个被调用函数退出后返回到原来函数的位置),然后入 阅读全文
posted @ 2025-12-09 00:03 hicode002 阅读(8) 评论(0) 推荐(0)
摘要: 额话说一直想弄一个ubuntu环境,但是硬盘没容量,最近下狠心加了一个固态1T的移动硬盘,然后就有机会部署一个完整的环境了。 感觉之前都是用虚拟机的GUI很卡,所以说想到了VSCODE+SSH(说实话我很少用VSCODE,虽然装了但是主要还是IDLE+VS STUDIO+DEVCPP) 1.配置ub 阅读全文
posted @ 2025-12-07 18:37 hicode002 阅读(23) 评论(0) 推荐(0)
摘要: 之前记录的,现在再整理一下,如果网站还开着抽空补一下 powerfulshell题解 flag{N0w_I_Adm1t_ur_tru1y_5He11_m4ster_237e30ac4b} PowerfulShell@hackergame> __3=~ PowerfulShell@hackergame 阅读全文
posted @ 2025-11-29 20:35 hicode002 阅读(9) 评论(0) 推荐(0)
摘要: geekgame打的很烂,pwn题当时都没看,时间全花在web上了,web上平台和知识点太多了我记不住啊emmm。而且还考验对语言的理解能力,c和python还好,碰到java只能抄网上的教程,结果网上的也很烂,就寄了。misc的题也很难绷,好多人都是用ai做的那个paper那个题,那个题必须了解p 阅读全文
posted @ 2025-11-25 02:14 hicode002 阅读(22) 评论(0) 推荐(0)