ret2dl利用總結 | e4l4's Blog[https://www.e4l4.com/2022/033120076.html]
最近博客調整好了,會優(yōu)先在博客更新,簡書這邊不能用別的圖床,以前的老文章沒法更新了,新文章還是會同步CyMの學習日志 - 獅子之心 (e4l4.com)[https://ww...
難過 babygame 思路 題目大意是剪刀石頭布進行猜拳,設置了種子,但種子在棧上,且可溢出覆蓋所以就改掉種子,然后再for循環(huán)和它比,從而實現(xiàn)繞過進入漏洞函數(shù) 格式化字符...
這里記錄一些ctf中堆pwn的板子,總結學習 UAF打掉tcache拿libc EXP 小溢出堆疊(offbyone/向下合并/萬用合并) EXP offbyone向下合并構...
例題1 good(棧沙盒) 思路 編譯指令gcc -fno-stack-protector -no-pie -o sandbox sandbox.c使用方法 seccomp-...
一份記錄,測試使用騰訊云服務器配置1.創(chuàng)建用戶配置權限及ssh遠程連接 2.下載部署環(huán)境及git 3.云服務器網(wǎng)站配置 4.hexo博客設置
baigei 思路 第一次比賽里做出pwn題。。。add函數(shù)里對輸入的size進行檢測前就寫入了size記錄數(shù)組,導致edit堆溢出用了overlap泄露libc然后tcac...
思路 2.29下的tcachesmash利用覆蓋目標位置后使用后門函數(shù)實現(xiàn)tcache攻擊,覆蓋malloc_hookorw讀flag EXP
我太菜了,這里是復現(xiàn)記錄 note scanf也能格式化字符串,這題就是一個house of orange lemon add是申請一個0x30固定大小的chunk,然后附帶...
思路 一道unlink,有doublefree漏洞,沒有PIE,明顯的覆蓋got表edit是一個realloc,可以堆溢出所以考慮unlink,控制記錄chunk表然后就是一...
思路 又學知識了,關于overlap的使用,還可以構造doublefree,實現(xiàn)任意地址寫這道題讓我又重新審視了一下overlap的作用1.unsortbinattack->...
思路 很經(jīng)典的非棧上格式化字符串,最近做了好幾道字符串的題,深入學習了一下,算是搞懂了就這道題而言,先用hn輸入ret地址,后續(xù)就只需要用hhn輸入,減少了數(shù)據(jù)的輸入量。還有...
思路 這題經(jīng)典的非棧上格式化字符串,之前做了一道堆的,現(xiàn)在這道是往bss段寫但都是要利用ebp鏈表去改導向看到可以寫got表,沒有金絲雀,也沒有偏移,初步準備泄露libc,然...
思路 這題其實挺基礎的,有UAF,沒有show,考慮IO_FILE泄露libc因為有UAF,所以可以用overlap來偽造一個chunk實現(xiàn)踩unsortbin有幾個點1.a...