会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
不可结缘,徒增寂寞。
ink的菜狗养殖园
博客园
首页
新随笔
联系
订阅
管理
2025年1月26日
[PWN]shellcode总结_上
摘要: 概述: 在CTF中的PWN方向赛题中,经常会出现考察shellcode的场景 shellcode shellcode就是一段可以让靶机按攻击者的想法完成一些危险行为的机器码,说白了,shellcode就是一段汇编代码(字节码形式),这段代码的作用一般来说就是调用一个函数(execve('/bin/s
阅读全文
posted @ 2025-01-26 12:54 ink777
阅读(738)
评论(0)
推荐(0)
2024年12月20日
在第一次国赛的褒姒中入门VMpwn
摘要: VM PWN VMpwn指的是用一个ELF实现了某些解释器性质功能的题目,这些题往往需要较强的逆向能力,需要逆向去还原题目的指令集功能以及解释器相关的结构体等 广义VMpwn 这里说广义是包括了那些单纯改变了交互方式的pwn题,即将程序的输入方式实现为一次性输入多次交互所需要的字符串/数据/选项等
阅读全文
posted @ 2024-12-20 21:03 ink777
阅读(283)
评论(0)
推荐(0)
2024年10月17日
YLCTF2024 第一周AK WP(msg_bot详细讲解)
摘要: YLCTF2024 第一周AK WP(msg_bot详细讲解) [Round 1] ezorw 基础打shellcode的orw ban的还行,不是很绝,openat打开,sendfile输出就行了 Pythonfrom pwn import *# r = process("./ezorw")r =
阅读全文
posted @ 2024-10-17 18:33 ink777
阅读(219)
评论(0)
推荐(0)
2024年9月26日
PWN中格式化字符串漏洞(fmt)的利用
摘要: 格式化字符串漏洞 初步了解: .1 格式化字符串: C语言中最常见的输出函数 C++printf("%d",a); 其中的 %d 其实就是所谓的“格式化字符串” wiki定义: 格式化字符串(英语:format string),是一些程序设计语言在格式化输出API函数中用于指定输出参数的格式与相对位
阅读全文
posted @ 2024-09-26 22:42 ink777
阅读(2154)
评论(0)
推荐(1)
2024年8月11日
[PWN]house of husk学习笔记
摘要: house of husk学习笔记 概述 这种手法主要利用了printf的自定义格式化字符串机制 我们可以设法去劫持libc里的printf的自定义格式化字符串相关的两个表来劫持执行流 版本看起来好像是2.36之前都可行(后面的不知道) 在C语言中貌似是可以自定义格式化字符串的(写了一年C语言我还真
阅读全文
posted @ 2024-08-11 03:20 ink777
阅读(86)
评论(0)
推荐(0)
2024年8月3日
羊城杯 2023 决赛PWN复现write up (3/3)
摘要: 1.arrary_index_bank (数组越界) 一个蛮有意思的栈题,主要是考察了数组越界问题,不是很难但很有趣,记录一下 nss上这题给了个整数溢出的tag,但这题跟整数溢出半毛钱关系也没有,我还被误导找了半天可以整数溢出的点 只开了NX和PIE,实际上这个题的话就算再开个canary也无所谓
阅读全文
posted @ 2024-08-03 21:11 ink777
阅读(57)
评论(0)
推荐(0)
2024年7月20日
[DAS2024](fmt漏洞劫持)springboard解题wp+格式化字符串漏洞深入理解
摘要: [DAS2024](fmt漏洞劫持)springboard解题wp+格式化字符串漏洞深入理解 一个非栈上的格式化字符串漏洞,主要是用到了格式化字符串给目标地址赋值的特性 题目程序非常简单,就是一个重复触发了五次格式化字符串漏洞的循环 由于唯一的读入是朝bss段上读的,靠溢出做题就别想了,这题很明显是
阅读全文
posted @ 2024-07-20 20:27 ink777
阅读(55)
评论(0)
推荐(0)
公告