自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 glibc堆概述(笔记2)

chunk被释放时,glibc会将它们重新组织起来,构成不同的bin链表,当用户再次申请时,就从中寻找合适的chunk返回给用户。bin的种类一共有四种:fastbinsY:这是一个bin数组,里面有NFASTBINS个fast bins。bins:也是一个bin数组,一共有126个bin,分别是:bin 1 为unsorted binbin 2 到bin 63 为small binbin 64 到 bin 126 为 large bin。

2023-05-01 11:06:52 105

原创 glibc堆概述(笔记)

堆是程序虚拟内存中由低地址向高地址增长的线性区域。堆的位置一般在BSS段的高地址处。一般堆管理机制由用户显式调用malloc()函数申请内存,调用free()函数释放内存。

2023-04-24 19:48:03 139

原创 ciscn_2019_es_2

首先栈迁移的关键是知道ebp的地址,由于有read函数还有printf函数,如果我们将ebp之前的地址全覆盖并且不加"\x00"的话,就可以将ebp的地址打印出来,这样就可以得到ebp的地址了。可以看到有read,而且有两次,但是s距离ebp的距离是0x28,虽然可以溢出0x30,但是也只可以多溢出ebp和ret。栈的构造大概是这样将ret的地址中填入leave_ret的地址将其返回到AAAA,接着ret到system,接着执行。所以看了大佬的博客,看到了之前没有见过的攻击手法。第一步:checksec。

2023-04-14 10:18:21 100

原创 ciscn_2019_c_1

嘻嘻

2023-03-28 21:48:22 120

原创 python笔记

Python

2023-03-14 17:59:05 61 1

原创 BUUCTF之PWN(WP2)

嘻嘻

2023-03-08 21:46:33 168

原创 PWN随笔记录

随手笔记嘻嘻嘻嘻

2023-02-24 21:43:52 110

原创 BUUCTF之PWN(WP1)

buuctf pwn

2023-01-15 16:20:57 633

原创 汇编语言第一章基础知识

汇编语言

2022-11-25 20:56:31 176

原创 Windows基础命令

windows基础命令

2022-11-25 20:14:12 216 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除