会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
viol1t-cheny
愿前路百花绽放,愿你我相伴而行
博客园
首页
新随笔
联系
订阅
管理
2024年11月15日
一种关于格式化字符串的新利用
摘要: 一种关于格式化字符串的新利用 本文首发于先知社区 前言 我们通常在pwn中遇到的栈上的格式化字符串类型,通常需要我们去寻找偏移去进行任意地址读或者任意地址写,然后使用工具fmtstr_payload快速钩爪格式化字符串,或者手搓payload进行got表改写等操作,但如果遇到限制字节等条件,往往只有
阅读全文
posted @ 2024-11-15 10:39 404cheny
阅读(51)
评论(0)
推荐(0)
2024年7月19日
尊嘟假嘟?假嘟尊嘟!
摘要: o.O owO ovo Owo o_0 ow0 o.0 0wÖ o.O OvÖ Öw0 0_O o_O Ö.Ö owo O_O
阅读全文
posted @ 2024-07-19 18:04 404cheny
阅读(86)
评论(0)
推荐(2)
2024年5月2日
[CISCN 2022 初赛]login_normal
摘要: 尝试做了一下前年的ciscn,好难 一道考可视化shellcode的题 但代码审计也会考 下面的这一段功能是告诉我们命令的匹配方法是怎样的 unsigned __int64 __fastcall sub_FFD(_BYTE *a1) { char *sa; // [rsp+8h] [rbp-48h]
阅读全文
posted @ 2024-05-02 23:56 404cheny
阅读(133)
评论(0)
推荐(0)
2024年4月30日
pwn一些工具使用
摘要: ROPgadget-查找gadget地址 获取程序中gadget的地址,这个程序可以是可执行程序也可以是libc文件 gadget:程序本身或者libc中存在的一些汇编指令,比如pop ebx,pop eax等,每一条指令对应着一段地址,那么将这些gadget地址部署到栈中,在esp指针指向该gad
阅读全文
posted @ 2024-04-30 05:00 404cheny
阅读(191)
评论(0)
推荐(0)
pwn exp&工具&调试
摘要: exp: from pwn import *#导入pwn库 from LibcSearcher import* import ctypes import time context(arch='amd64', os='linux', log_level='debug')#说明架构、系统 #32位arc
阅读全文
posted @ 2024-04-30 04:54 404cheny
阅读(60)
评论(0)
推荐(0)
2023年12月30日
第一篇试水
摘要: 第一次搭建博客 以后会写一些有关网络攻防的题目复现和wp 希望大家一同努力啊
阅读全文
posted @ 2023-12-30 21:33 404cheny
阅读(40)
评论(0)
推荐(0)
公告
//雪花飘落效果