自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 【CTF PWN入门】3DS CTF 2016 - get_started_3dsctf_2016 完整详解(含Exploit)

本文详细讲解了3DS CTF 2016的PWN入门题get_started_3dsctf_2016的解题过程。该题存在栈溢出漏洞,通过分析发现程序中隐藏了一个需要特定参数的后门函数get_flag()。文章从题目分析、漏洞定位到利用思路进行了完整阐述,重点讲解了如何构造Payload实现ret2win攻击,包括: 确定溢出点位置(56字节缓冲区) 发现后门函数get_flag()及其参数要求 设计Payload结构覆盖返回地址 处理栈平衡问题 提供完整可运行的Exploit代码 这是一道典型的栈溢出入门题,

2026-05-21 00:31:37 392

原创 【CTF学习】

通用公式: Offset = buffer_size + saved_rbp_size本题: buffer = 0x50 (80 bytes)是一道经典的ret2libc 入门题,涵盖了以下核心技能:✅ 栈溢出基本概念与 offset 计算✅ GOT 表泄漏原理✅ 64 位 ROP chain 构造✅ 绕过程序限制 (\x00 技巧)✅ 栈对齐知识 (Ubuntu 环境)✅ libc 偏移计算关键公式。

2026-05-19 15:02:06 431

原创 rip - pwn

方法一:IDA 静态分析(推荐新手)char s[15];offset = |rbp偏移值| + 8(RBP大小)= 15 + 8= 23方法二:GDB 动态调试(推荐进阶)# 1. 启动调试gdb ./pwn1​# 2. 设置断点在 gets 调用前b *main+XX # gets 调用的地址​# 3. 运行程序r​# 4. 生成 cyclic pattern 并输入# 在另一个终端:​# 5. 查看崩溃时的寄存器值。

2026-05-18 11:12:29 563 1

CISCN-2019-C-1-WRITEUP

CTF逆向python pwntools,payload

2026-05-19

rip-WriteUp.md

rip-WriteUp.md

2026-05-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除