自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 ctfpwn入门第一次学堆

先通过一篇博客去大概的了解一下堆的前置基础知识吧,我做了一道2.23版本的堆题,在诸多版本中算是比较简单的一个题了。

2024-03-08 17:32:29 933 4

原创 随机数问题解决

这里指定的值为time0,while循环生成99个随机数并将其对100求余数后加一,我们需要每次都输入与程序产生的数字相同的数才能通过if语句,进入myread函数进行栈溢出,所以我们需要得出系统产生的随机数的值。第一种方法正如上面所说,如果使用相同的seed( )值,则每次生成的随机数都相同。在hgameweek1中遇到一道有关随机数的栈题,之前也没有做过这类题型,今天就通过这一道题简单讲一下它的两个解决方法吧。生成时所用算法开始的整数值,如果使用相同的seed( )值,则每次生成的随机数都相同。

2024-03-07 21:14:33 406 1

原创 CTFpwn入门06--栈迁移学习

栈迁移主要应用于我们所构造的payload字节数过多,导致程序无法完全读入栈中达到我们想要的效果。先通过一篇文章学习一下栈迁移的基础知识。

2024-03-03 10:07:40 652

原创 手搓payload+非栈上格式化字符串

在格式化字符串漏洞类型题中我们可以利用payload = fmtstr_payload(offset,{printf_got:system_plt})这个工具去修改地址,但是这个工具产生的字节数是很大的,有时候我们是无法去正常利用的,我们需要去自己构造payload修改地址。

2024-02-22 10:00:00 1173 1

原创 格式化字符串漏洞修改stack_check_fail

通过两道例题学习一下格式化字符串漏洞的两种方法。

2024-02-21 16:56:24 621

原创 格式化字符串漏洞的两种利用姿势+orw沙盒利用

通过三道例题学习一下格式化字符串漏洞和orw(沙盒),所有例题需要附件可以私信我。

2024-02-03 15:57:11 762 1

原创 canary保护和pie保护的绕过

今天通过三道例题学习一下开启canary,pie保护的解题方法。

2024-01-27 22:11:22 1813 2

原创 mprotect+ret2csu

寒假学习计划第一轮,通过四道典型题回顾复习。

2024-01-26 13:09:37 1764

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除