前言 在學pwn的道路上,我們大多從linux入手,從棧到堆,各種漏洞利用,都和Glibc或多或少打過交道。我的堆入門應該和很多人一樣是從libc2.23開始的,之后又經(jīng)歷了...
前言 在學pwn的道路上,我們大多從linux入手,從棧到堆,各種漏洞利用,都和Glibc或多或少打過交道。我的堆入門應該和很多人一樣是從libc2.23開始的,之后又經(jīng)歷了...
完全參考rtfingc的文章linux kernel pwn 之 ret2dir 學習,附贈文件及源碼點這里,原文中給出的kpwn.c文件有錯誤,現(xiàn)已更正。 目的:利用ret...
概述 用戶釋放掉的 chunk 不會馬上歸還給系統(tǒng),ptmalloc 會統(tǒng)一管理 heap 和 mmap 映射區(qū)域中的空閑的 chunk。當用戶再一次請求分配內(nèi)存時,ptma...
寫在前面,IO類總結(jié)之前,應該注意的幾個問題: C++的緩沖區(qū)是什么概念? 參考文檔: 51CTO---C++編程對緩沖區(qū)的理解C++的打開文件模式有哪些,之間的區(qū)別是什么...
寫在最前面 不知不覺已經(jīng)是2019年3月下旬了,過去的一年里,我將大部分的時間和精力都花在了復習考研上,本來想學習pwn的計劃鴿和很久,現(xiàn)在終于有時間將以前pwn的知識撿回來...
寫在前面 巔峰極客挑戰(zhàn)賽中,做到檸檬師傅出的題,由于自己的js水平太渣渣,這個題做了很久,于是趕快寫文記錄自己的解題過程。 描述 主要是XSS,網(wǎng)站中允許輸入一個地址,管理員...
寫在前面 其實這個是我的編譯原理一次作業(yè)的草稿,也是第一次閱讀編譯器的源碼,雖然比較簡單,但是也是第一次,分享一下吧。 分析set 在set.c中,包含了自定義的set.h文...
寫在前面 在pwn的泥潭里越陷越深,無法自拔。本次的bctf中,遇到了一個題目,算是我這個萌新的知識盲點,于是,總結(jié)一下,紀念一下自己菜菜的小進步 題目 bctf2018的b...
寫在前面 SQL注入算是CTF,網(wǎng)站安全的一大部分,為了挖掘更騷的姿勢,方便以后使用,小白特地溫習了MySQL的文檔,希望從里面尋找到更多的財富。 0x0 SELECT 語法...