0x00 寫在前面 第一次接觸FILE結(jié)構(gòu)體,是在BCTF2018的baby_arena中,利用了FSOP,當(dāng)時(shí)感覺結(jié)構(gòu)體中字段太多了,沒有理清...
0x00 寫在前面 由于如今各種ELF文件libc版本跨度比較大,采用虛擬機(jī)模式顯得過于冗余,于是準(zhǔn)備將做題環(huán)境都放到docker中。原本打算...
0x00 寫在前面 Tcache機(jī)制是在libc-2.26中引入的一個(gè)新的堆管理機(jī)制。掐指一算,libc-2.26發(fā)布距今應(yīng)該也有一兩年了。由于...
寫在前面本文為本科期間想不開報(bào)名的科技創(chuàng)新論文,由于重視程度不夠以及時(shí)間分配不合理,最終趕在deadline前完成。希望這篇能夠給在這方面存在疑...
0x00 寫在前面 最后一次參加國賽了額,無論隊(duì)伍能否走到?jīng)Q賽,我都無緣參賽了,希望隊(duì)伍能走的更遠(yuǎn)吧。這次國賽比起前兩年的題目要簡單的很多,大部...
漏洞簡介 實(shí)驗(yàn)環(huán)境 動(dòng)態(tài)分析-定位漏洞 先用OllyDbg加載WinWord打開poc,此時(shí)產(chǎn)生了crash,可以看到EIP被篡改成了AAAA,...
0x00 寫在前面的一堆廢話 去年第一次把虛擬機(jī)磁盤空間20G用滿進(jìn)行擴(kuò)容時(shí)折騰了好久,還請(qǐng)教了好多大獅虎,在參考各種博客、文章,經(jīng)歷了恢復(fù)快照...
0x01 Guess 程序功能程序先將flag讀入內(nèi)存中,然后與用戶輸入相比較,程序會(huì)fork三次,在三次之后還猜不對(duì)則退出。 漏洞位置在用戶輸...
漏洞位置 在login函數(shù)中v3變量大小只有8,輸入了0x10造成了溢出,溢出到v4造成了任意地址寫,不過只能寫成admin或者clientel...