会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Sleeping moon
CS newbie
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
下一页
2023年3月14日
BUU web [极客大挑战 2019]Upload
摘要: 本题考察一句话木马的文件上传如何绕过前后端两道检查,并使用中国蚁剑获取webshell
阅读全文
posted @ 2023-03-14 20:55 无眠之月
阅读(73)
评论(0)
推荐(0)
2023年3月11日
BUU MISC [INSHack2018](not) so deep 音频隐写
摘要: 本题考察使用Audacity查看频谱,DeepSound查看音频隐写文件,并通过deepsound2john.py和john来获取文件密码
阅读全文
posted @ 2023-03-11 15:56 无眠之月
阅读(1599)
评论(0)
推荐(1)
2023年3月9日
Linux内核编译
摘要: Linux内核编译 首先从kernel.org下载我们需要的内核(比如linux-4.19.275),解压到/usr/src目录下。我在该内核基础上实现了自己的LSM安全模块(mika),修改Kconfig和Makefile,准备编译内核。 tar -xf linux-4.19.275.tar.xz
阅读全文
posted @ 2023-03-09 23:22 无眠之月
阅读(331)
评论(0)
推荐(0)
BUU pwn PicoCTF_2018_shellcode
摘要: 最简单的shellcode题
阅读全文
posted @ 2023-03-09 19:38 无眠之月
阅读(301)
评论(0)
推荐(0)
2023年3月6日
BUU web [极客大挑战 2019]Http //http header
摘要: BUU [极客大挑战 2019]Http burp抓包,发现response中包含Secret.php 直接访问,发现对该页面的访问不是来自'https://Sycsecret.buuoj.cn',所以无法访问 于是修改http header,增加一行referer,表明该请求是从哪个页面链接过来的
阅读全文
posted @ 2023-03-06 21:12 无眠之月
阅读(34)
评论(0)
推荐(0)
2023年3月3日
pwn ROP笔记1——ret2syscall
摘要: # pwn ROP笔记 如果一个程序开启了NX保护,那么无法直接向栈或堆上注入shellcode执行,考虑利用程序中原本的代码。ROP(Return Oriented Programming,面向返回的编程)主要是在程序代码中寻找以ret结尾的代码片段(称为gadget),通过将这些程序中的片段串起
阅读全文
posted @ 2023-03-03 13:36 无眠之月
阅读(1129)
评论(0)
推荐(0)
2023年3月2日
BUU reverse 新年快乐 //脱壳
摘要: BUU 新年快乐 此题用于学习逆向中如何使用软件对PE文件进行脱壳。加壳即可执行程序资源压缩,是一种对文件的保护方法,加壳的程序在执行时先执行壳代码,然后跳转到程序入口点EP执行程序本身,未加壳的程序EP区段为.text,即代码段。 首先用FFI万能脱壳工具查看程序是否加壳,发现EP区段显示有UPX
阅读全文
posted @ 2023-03-02 15:34 无眠之月
阅读(81)
评论(0)
推荐(0)
2023年3月1日
BUU pwn [第五空间2019 决赛]PWN5 //格式化字符串漏洞
摘要: 格式化字符串漏洞,如何计算参数偏移
阅读全文
posted @ 2023-03-01 16:57 无眠之月
阅读(1226)
评论(6)
推荐(1)
2023年2月28日
BUU pwn pwn1_sctf_2016 //nc测试
摘要: 学习如何通过用nc和靶机交互来理解代码
阅读全文
posted @ 2023-02-28 19:45 无眠之月
阅读(114)
评论(0)
推荐(0)
BUU pwn ciscn_2019_n_1 //寻找float表示
摘要: 学会如何通过IDA在文件中找到浮点数的表示方法
阅读全文
posted @ 2023-02-28 14:04 无眠之月
阅读(54)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
下一页
公告