自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 资源 (22)
  • 收藏
  • 关注

原创 Linux下pwn从入门到放弃

0x0 简介 pwn,在安全领域中指的是通过二进制/系统调用等方式获得目标主机的shell。 虽然web系统在互联网中占有比较大的分量,但是随着移动端,ioT的逐渐流行,传统的缓冲区溢出又一次有了用武之处 0x01 工欲善其事,必先利其器 Linux下的pwn常用到的工具有: (1)gdb:Linux调试中必要用到的 (2)gdb-peda:gdb方便调试的工具,类似的工具有gef,gd

2017-12-15 16:27:47 11853 1

原创 toooomuch和toooomuch2的wp

https://hackme.inndy.tw/scoreboard/ 题目很有趣,我做了toooomuch这个题目感觉还不错,我把wp分享出来,方便大家学习 toooomuch的题目要求是: nc hackme.inndy.tw 7702Can you pass the game?这个题目是一个二分猜测题目,很简单,passcode是硬编码在binary里面的 toooomuch-2的题目

2017-12-13 20:28:22 3426 1

原创 tictactoe的wp

https://hackme.inndy.tw/scoreboard/ 题目很有趣,我做了tictactoe这个题目感觉还不错,我把wp分享出来,方便大家学习 tictactoe的题目要求是: nc hackme.inndy.tw 7714Can you beat my tic-tac-toe AI?把tictactoe直接拖入ida中: main函数: computerMove函数:

2017-12-13 17:30:30 1161

原创 notepad的wp

https://hackme.inndy.tw/scoreboard/ 题目很有趣,我做了notepad这个题目感觉还不错,我把wp分享出来,方便大家学习 very_overflow的题目要求是: nc hackme.inndy.tw 7713把notepad直接拖入ida中: main函数: menu函数: bash函数: cmd函数: rstrip函数: n

2017-12-11 00:15:33 1718

原创 湖湘杯pwn400的wp

湖湘杯的pwn比赛很有趣,我做了pwn300的题目,感觉不错,我把wp分享出来,pwns的下载链接是: http://download.csdn.net/download/niexinming/10152069 把pwn400直接拖入ida中: main函数: Create Profile函数: Print Profile函数: Update Profile函数: Ex

2017-12-09 15:13:57 2050

原创 very_overflow的wp

https://hackme.inndy.tw/scoreboard/ 题目很有趣,我做了very_overflow这个题目感觉还不错,我把wp分享出来,方便大家学习 very_overflow的题目要求是: nc hackme.inndy.tw 7705Source Code:https://hackme.inndy.tw/static/very_overflow.c程序的源码给了,这个程

2017-12-05 20:06:16 454

原创 2017湖湘杯pwn300的wp

湖湘杯的pwn比赛很有趣,我做了pwn300的题目,感觉不错,我把wp分享出来,pwns的下载链接是:http://download.csdn.net/download/niexinming/10143408 把pwn300直接拖入ida中: main函数: add函数: 这个题目很有意思,首先开辟一个3到255大小的堆空间,然后做加减乘除的计算之后把计算结果放入堆中,最后可以把所有

2017-12-03 23:33:26 1090 1

原创 2017湖湘杯pwn200的wp

湖湘杯的pwn比赛很有趣,我做了pwns200的题目,感觉不错,我把wp分享出来,pwns的下载链接是:http://download.csdn.net/download/niexinming/10142411 把pwns100直接拖入ida中: main函数: sub_80485CD函数: 在sub_80485CD函数可以看到输入的数据直接进入了printf函数中,所以这个肯定是一

2017-12-03 00:06:28 2876 8

2019年11月最新nessus插件更新包.zip

2019年11月的nessus插件更新包,更新方式: Nessus离线升级用网页上传插件到远程服务器的方式容易网络中断导致更新不成功,可以把插件包上次到服务器后, 执行/opt/nessus/sbin/nessuscli update 插件包文件路径

2019-11-22

python动态代码审计

kcon议题《python 动态代码审计》,我已经将上面的所提到的技术广泛的用在我自己的工作之中,为我自己节省了大量的时间和精力。并且通过比较多实践,我把一些繁琐的过程和步骤做了简化,也填了大大小小的坑。与此同时,我找到了公司内部产品中出现的大大小小的漏洞,虽然这些漏洞没办法分享出来,但是我希望大家能从我今天分享的议题中学到一些有用的东西。这个议题里面提到的有些技术也可以用到php,go,ruby等语言里面。后续我也会把这个ppt中内容发到我的博客中,如果大家有什么问题和想法,欢迎在csdn上私信我,或者在我的留言板中留言

2018-08-30

2017湖湘杯pwn400

2017湖湘杯pwn400的pwn题目,喜欢的就下载下来做一下。。

2017-12-09

2017湖湘杯pwn300

2017湖湘杯pwn300的题目,请大家自行下载。。。。。。

2017-12-03

2017湖湘杯pwn200

2017湖湘杯pwn200的题目,请大家自行下载。。。。。。

2017-12-02

2017湖湘杯pwn100的题目

2017湖湘杯pwn100的题目的二进制文件和libc的二进制文件

2017-11-30

hackme.inndy.tw的rop2题目

这是https://hackme.inndy.tw/scoreboard/的rop2题目如果网站被墙或者关闭请从这里下载

2017-10-15

hackme.inndy.tw的rop题目

hackme.inndy.tw的rop题目,如果那个网站被墙或者关闭的话可以从这里下载

2017-10-15

pwnme3题目

cmcc的ctf的pwnme3的题目,欢迎大家一起学习交流做题的思路

2017-10-14

pwnme2题目

cmcc搞的ctf的pwnme2题目的文件,感兴趣的同学可以下载来玩玩

2017-10-14

pwnme1题目

pwnme1的题目,这个是一个简单的栈溢出的题目

2017-09-30

advancedolly

Olly Advanced v1.27 与 StrongOD v0.2.5.390 插件的发生冲突之后解决冲突的advancedolly

2016-11-05

Olly Advanced v1.27.zip 解压密码:fishc.com

小甲鱼给的Olly Advanced v1.27.zip

2016-11-05

CherryPy-8.1.2资源包

CherryPy-8.1.2资源包

2016-11-03

2016 SWPU CTF web1题目源码

2016 SWPU CTF web1题目源码

2016-10-31

2016 SWPU CTF web4

2016 SWPU CTF web4 题目的源码压缩包,压缩包地址是:http://web4.08067.me/web/web.zip,如果服务器关了就只有这里有了

2016-10-31

Plug-n-hack

Burp Suite拦截https的火狐插件

2016-10-12

snort 2.9 规则库

snort规则库版本:snortrules-snapshot-2983

2016-08-18

centos 7 x64 snort 的依赖

centos安装snort的时候提示:缺少libsfbpf.so.0的时候下载这个安装包安装

2016-08-14

centos 7 x64 snort

最新centos7的 snort

2016-08-13

php代码审计

代码审计

2016-03-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除