ret2dl利用總結(jié) | e4l4's Blog[https://www.e4l4.com/2022/033120076.html]
最近博客調(diào)整好了,會優(yōu)先在博客更新,簡書這邊不能用別的圖床,以前的老文章沒法更新了,新文章還是會同步CyMの學(xué)習(xí)日志 - 獅子之心 (e4l4....
難過 babygame 思路 題目大意是剪刀石頭布進(jìn)行猜拳,設(shè)置了種子,但種子在棧上,且可溢出覆蓋所以就改掉種子,然后再for循環(huán)和它比,從而實...
特別溢出GDB調(diào)試 hgame2022 enter_the_pwn_land 這里有個變量記錄輸入字節(jié)數(shù),如果直接溢出會導(dǎo)致不能正常溢出而是一直...
這里記錄一些ctf中堆pwn的板子,總結(jié)學(xué)習(xí) UAF打掉tcache拿libc EXP 小溢出堆疊(offbyone/向下合并/萬用合并) EX...
例題1 good(棧沙盒) 思路 編譯指令gcc -fno-stack-protector -no-pie -o sandbox sandbox...
一份記錄,測試使用騰訊云服務(wù)器配置1.創(chuàng)建用戶配置權(quán)限及ssh遠(yuǎn)程連接 2.下載部署環(huán)境及git 3.云服務(wù)器網(wǎng)站配置 4.hexo博客設(shè)置
例題1 MTCTF babyrop (64位) 思路 題目情況:發(fā)現(xiàn)有個循環(huán),一次讀一個字節(jié),如果你輸入失敗或者輸入\n就把最后一位置零,然后b...
baigei 思路 第一次比賽里做出pwn題。。。add函數(shù)里對輸入的size進(jìn)行檢測前就寫入了size記錄數(shù)組,導(dǎo)致edit堆溢出用了over...