自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 wustctf2020_getshell wp (python3)

但是看了下题发现好像只是个ret2text,还是个最简单的那种...一开始看alarm还想着会不会有什么东西。payload一跑发现确实是这样。

2023-10-08 21:47:02 104 1

原创 ez_pz_hackover_2016 wp (python3)

ez_pz_hackover_2016 wp (python3)

2023-10-08 21:27:57 165 1

原创 picoctf_2018_rop chain wp(python3)

picoctf_2018_rop chain wp(python3)

2023-06-02 20:56:14 260

原创 ciscn2023_烧烤摊儿 wp(python3)

ciscn2023_烧烤摊儿(python3)wp

2023-05-29 19:58:21 589

原创 [HarekazeCTF2019]baby_rop2 wp (python3)

而我们用到的format,是很大依托的,所以需要用recvutil,64下的地址开头基本上都是"\x7f"所以就可以把它当做标识符,因为是小端序,所以我们从-6开始正序读取(-6标识符下的第一个数字是-1)比较明显的libc,因为是64位程序,所以需要‘’pop+参数数据add的‘’形式,不然不符合64的函数调用约定,这里泄露就直接使用主函数的那个存在%s的字符串。因为是全路径检索,后面的permission denied是没权限的意思,结果太多我一来没看见第一行的查询找到的结果(阿西....)

2023-05-21 22:00:28 142

原创 栈迁移(leave ret)(更适合pwn宝宝体质的栈迁移~)

更适合pwn入门新手体质的栈迁移教程

2023-05-15 10:19:38 1612

原创 ciscn_2019_ne_5 wp (python3)

ciscn_2019_ne_5 wp (python3)

2023-03-22 18:32:16 58

原创 others_shellcode wp (python3)(含getshell过程详解)

others_shellcode wp (python3)(含getshell过程详解)

2023-03-19 20:30:11 219

原创 not_the_same_3dsctf_2016 wp (python3)

not_the_same_3dsctf_2016 wp (python3)

2023-03-14 21:47:57 145

原创 buuctf get_started_3dsctf_2016 wp(python3)

buuctf get_started_3dsctf_2016 wp(python3)

2023-03-14 21:33:48 123

原创 [HarekazeCTF2019]baby_rop wp (python3)

[HarekazeCTF2019]baby_rop wp (python3)

2023-03-08 18:50:43 180

原创 buuctf jarvisoj_level2 wp(python3)

buuctf jarvisoj_level2 wp(python3)

2023-03-08 18:04:15 71

原创 [OGeek2019]babyrop wp(python3脚本,py2见末尾链接)

[OGeek2019]babyrop wp(python3脚本,py2见末尾链接)

2023-03-08 16:46:13 91

原创 buuctf bjdctf_2020_babystack wp

buuctf bjdctf_2020_babystack wp

2023-01-29 12:27:04 118 1

原创 buuctf jarvisoj_level2 wp

level2 wp

2023-01-29 11:31:24 169 1

原创 buuctf ciscn_2019_n_8 1 wp

buuctf ciscn_2019_n_8 1 wp

2023-01-28 21:03:10 277

原创 buuctf [第五空间2019 决赛]PWN5 wp

buuctf [第五空间2019 决赛]PWN5的wp

2023-01-27 18:07:03 249 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除