前言 在學(xué)pwn的道路上,我們大多從linux入手,從棧到堆,各種漏洞利用,都和Glibc或多或少打過交道。我的堆入門應(yīng)該和很多人一樣是從libc2.23開始的,之后又經(jīng)歷了...
前言 在學(xué)pwn的道路上,我們大多從linux入手,從棧到堆,各種漏洞利用,都和Glibc或多或少打過交道。我的堆入門應(yīng)該和很多人一樣是從libc2.23開始的,之后又經(jīng)歷了...
完全參考rtfingc的文章linux kernel pwn 之 ret2dir 學(xué)習(xí),附贈文件及源碼點這里,原文中給出的kpwn.c文件有錯誤,現(xiàn)已更正。 目的:利用ret...
0x00 寫在前面 第一次接觸FILE結(jié)構(gòu)體,是在BCTF2018的baby_arena中,利用了FSOP,當(dāng)時感覺結(jié)構(gòu)體中字段太多了,沒有理清楚到底是什么關(guān)系。也是時隔非常...
0x00 寫在前面 Tcache機制是在libc-2.26中引入的一個新的堆管理機制。掐指一算,libc-2.26發(fā)布距今應(yīng)該也有一兩年了。由于各種不可控因素,到近期才將其提...
你看最上面申明的數(shù)據(jù)結(jié)構(gòu),這代表是第3個Header,他管理的Data長度是0x7f
CISCN2019 國賽線上初賽pwn0x00 寫在前面 最后一次參加國賽了額,無論隊伍能否走到?jīng)Q賽,我都無緣參賽了,希望隊伍能走的更遠吧。這次國賽比起前兩年的題目要簡單的很多,大部分題目都很基礎(chǔ),漏洞點很明顯,...
概述 用戶釋放掉的 chunk 不會馬上歸還給系統(tǒng),ptmalloc 會統(tǒng)一管理 heap 和 mmap 映射區(qū)域中的空閑的 chunk。當(dāng)用戶再一次請求分配內(nèi)存時,ptma...
寫在前面本文為本科期間想不開報名的科技創(chuàng)新論文,由于重視程度不夠以及時間分配不合理,最終趕在deadline前完成。希望這篇能夠給在這方面存在疑惑的人提供一些參考和幫助,但同...
@Zero_0_0 我的也是IDA7.0
CISCN2019 國賽線上初賽pwn0x00 寫在前面 最后一次參加國賽了額,無論隊伍能否走到?jīng)Q賽,我都無緣參賽了,希望隊伍能走的更遠吧。這次國賽比起前兩年的題目要簡單的很多,大部分題目都很基礎(chǔ),漏洞點很明顯,...
寫在前面,IO類總結(jié)之前,應(yīng)該注意的幾個問題: C++的緩沖區(qū)是什么概念? 參考文檔: 51CTO---C++編程對緩沖區(qū)的理解C++的打開文件模式有哪些,之間的區(qū)別是什么...
0x00 寫在前面 最后一次參加國賽了額,無論隊伍能否走到?jīng)Q賽,我都無緣參賽了,希望隊伍能走的更遠吧。這次國賽比起前兩年的題目要簡單的很多,大部分題目都很基礎(chǔ),漏洞點很明顯,...
寫在最前面 不知不覺已經(jīng)是2019年3月下旬了,過去的一年里,我將大部分的時間和精力都花在了復(fù)習(xí)考研上,本來想學(xué)習(xí)pwn的計劃鴿和很久,現(xiàn)在終于有時間將以前pwn的知識撿回來...