準(zhǔn)備工具: mysql-utilities 下載地址[https://downloads.mysql.com/archives/get/p/30/file/mysql-ut...
準(zhǔn)備工具: mysql-utilities 下載地址[https://downloads.mysql.com/archives/get/p/30/file/mysql-ut...
其實(shí)網(wǎng)上很多大佬有寫這個(gè)啦,但是自己覺(jué)得很有趣就決定叭叭一篇博客出來(lái),為了方便看就用pad畫圖了。寫的很淺顯,沒(méi)什么大作用就是覺(jué)得很好玩(:-)∠L) 位掩碼其實(shí)就是應(yīng)用位運(yùn)...
演 再演
基于軟件、硬件的內(nèi)存獲取技術(shù),禁止DMA獲取內(nèi)存的技術(shù)還沒(méi)理完 之后繼續(xù)更新這篇 關(guān)鍵字:內(nèi)存獲取,IEEE 1394,PCI Express,DMA,VT-d,Intel SGX 關(guān)于Intel SGX 技術(shù)只總結(jié)了小部分內(nèi)容...
還沒(méi)理完 之后繼續(xù)更新這篇 關(guān)鍵字:內(nèi)存獲取,IEEE 1394,PCI Express,DMA,VT-d,Intel SGX 關(guān)于Intel SGX 技術(shù)只總結(jié)了小部分內(nèi)容...
關(guān)鍵詞:32bit分頁(yè),物理地址擴(kuò)展分頁(yè),四級(jí)頁(yè)表,ARM的地址轉(zhuǎn)換,CR3寄存器,虛擬地址到物理地址的映射 因?yàn)樵趇pad上畫圖比較好操作,這篇筆記就直接上傳手寫版了。把線...
i春秋的try to pwni春秋上一堆50分的題,每次一看50分就覺(jué)得自己就是個(gè)弟弟 兩個(gè)函數(shù),一個(gè)是welcome,沒(méi)有限制輸入的無(wú)符號(hào)整數(shù)的長(zhǎng)度 一個(gè)是menu 漏洞點(diǎn)...
用了一下午理出來(lái)的基礎(chǔ)筆記一邊找網(wǎng)頁(yè)一邊用goodnotes寫的,懶得再敲一遍了,直接發(fā)整理好的重點(diǎn) 先更這么多
[OGeek2019]babyrop PIE都沒(méi)開(kāi),看下程序邏輯 然后在第二個(gè)程序中,這里會(huì)再次讓輸入一串東西(含七個(gè)元素的數(shù)組),程序會(huì)處理這個(gè)buf,最后返回的值實(shí)際就是...
時(shí)隔已久的學(xué)習(xí) ciscn_2019_n_1 格式化字符串漏洞 gets是漏洞點(diǎn),可以利用v1去覆蓋v2的值然后獲取flag 地址是0x41348000 ciscn_2019...
上周末回成都打了安洵,感謝大佬們帶飛搞了個(gè)三等獎(jiǎng),下午茶很好吃,可樂(lè)很好喝,小姐姐也很好看,很快樂(lè),于是來(lái)寫個(gè)小總結(jié) 這次比賽八小時(shí),AWD和域滲透同時(shí)進(jìn)行,中間不間斷。要拿...
嘆氣 好累 是nsctf2017 的pwn1只開(kāi)了nx程序主邏輯: 讀入100輸出100,但實(shí)際buf只有88,存在溢出點(diǎn),我用棧遷移做的 棧的構(gòu)造如下:rop1['A'*(...
“百度杯”CTF比賽 十一月場(chǎng)loading 首先需要了解一下mmap函數(shù),mmap函數(shù)相當(dāng)于申請(qǐng)一個(gè)可寫可執(zhí)行的區(qū)域。這里最后執(zhí)行了這個(gè)區(qū)域 這個(gè)程序做的事就是 讀入了...
要認(rèn)真學(xué)習(xí)?。ㄆ埔簦?很久沒(méi)寫了手都生了,先從簡(jiǎn)單的rop開(kāi)始起手,之后慢慢增加難度會(huì)每天堅(jiān)持的!除非我死了(不是 一道ret2libc的題是ISG2015的題 先IDA 很...
十分抱歉才看見(jiàn)你的信息,過(guò)了好久好久好久我自己都忘了orz
1.30第七條咸魚(yú)我胡漢三又回來(lái)啦!攻防世界 MISC gif 打開(kāi)是這樣 一般看到這種就換成0 1 試一下 然后轉(zhuǎn)字符串試一下 掀桌子 題目:c8e9aca0c6f2e5f3e8c4efe7...
hgame week1 pwn aaaaaaaaaa 瘋狂輸入a了解一下 薯片拯救世界 這道題感覺(jué)很奇怪 Ida是這樣 按照題目思路給一個(gè)buf的值 如果只給了一個(gè)h 而h恰...
家里斷網(wǎng)了也要摸魚(yú)哭唧唧 base64stego 打開(kāi)zip 發(fā)現(xiàn)是有密碼的 考慮偽加密 把這里0900 改成0000解壓成功 打開(kāi)文件是這樣 然后base64隱寫了解一下...
我胡漢三又回來(lái)啦!攻防世界 MISC gif 打開(kāi)是這樣 一般看到這種就換成0 1 試一下 然后轉(zhuǎn)字符串試一下 掀桌子 題目:c8e9aca0c6f2e5f3e8c4efe7...
lab6 | | migration | 基本上是知識(shí)盲區(qū)令人頭禿 這道題是這樣的通過(guò) 限制了我們只能利用一次main函數(shù)的溢出(直接控制main返回到exit后的話,程...
第四條魚(yú)生病啦所以沒(méi)有第四條 啊我個(gè)菜雞https://github.com/scwuaptx/HITCON-Training的lab6和lab7 lab6 migratio...