自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 RC4 逆向题解题总结

逆向工具使用: radare2 的静态分析能力足够应对此类题目算法识别: 通过函数名和代码模式识别 RC4 算法数据提取: 从汇编指令中直接提取硬编码的密钥和密文密码学知识: RC4 是对称加密,加解密使用相同算法编码技巧: 注意字节序和内存布局的理解Flag 内容。

2025-10-19 13:36:43 709

原创 Kali Linux 系统维护与工具安装完整指南

所以有以下安装过程,如果输出这个命令存在版本,就不用接下来的步骤。Kali Linux 默认已预装大多数安全工具。定期更新系统获取最新安全补丁。使用国内镜像大幅提升下载速度。注意工具依赖关系,按需安装。手动安装 DEB 包。

2025-10-10 22:38:26 188

原创 永久解决方案为防止每次重启后问题复发,需要配置系统开机自动加载驱动

Kali Linux 在 VMware 中网络连接失败通常是由于虚拟网卡驱动未自动加载所致。通过手动加载e1000驱动并配置开机自动加载,可以彻底解决此问题。该方法适用于大多数基于 Intel 82545EM 虚拟网卡的 VMware 环境。修复核心+ 配置开机自动加载。

2025-10-10 22:21:34 222

原创 Kali Linux 虚拟机网络连接失败:e1000 驱动缺失问题完整解决方案

命令只显示 loopback 接口 (lo),无法识别物理网络接口 (eth0/ens33)。在 VMware 中安装的 Kali Linux 开机后无法连接网络,执行。: VMware 的虚拟 Intel 82545EM 网卡对应的。内核驱动未能自动加载,导致系统无法识别网络接口。

2025-10-10 22:17:30 333

原创 虚拟网络配置详解:在主机上实现虚拟网络编译器的完整指南

在虚拟网络编辑器中点击 "NAT 设置"配置网关地址(通常为 .2 或 .254)在 "DHCP 设置" 中配置 IP 分配范围。

2025-10-09 23:30:57 520

原创 Kali Linux 网络连接故障排查:从 “域名解析暂时性错误“ 到完全修复

本文详细记录了一次典型的 Kali Linux 网络故障排查过程,涉及网络层、DNS 配置等多方面问题,适合遇到类似问题的用户参考。

2025-10-09 23:25:20 330

原创 #数据结构#创建一个学生信息系统

printf("\n----- 学生成绩管理系统 -----\n");printf("输入无效,请重新输入三个数字!printf("\n学号\t姓名\t成绩1\t成绩2\t成绩3\n");printf("输入无效,请重新输入数字!printf("输入无效,请重新输入数字!printf("输入无效,请重新输入数字!printf("请输入三门成绩(用空格分隔):");printf("请输入新成绩(三门):");printf("3. 修改学生信息\n");printf("4. 显示所有学生\n");

2025-06-21 23:35:03 904 1

信息安全领域ret2csu技术在pwn利用中的实践

内容概要:本文详细介绍了“ret2csu”这一二进制漏洞利用技术,重点讲解如何利用ELF文件中的__libc_csu_init函数中的gadget构造ROP链,在无法直接控制多个寄存器的情况下实现对任意函数(如system、write)的调用。文章以一道CTF题目为例,演示了利用ret2csu进行libc地址泄露和二次溢出调用system("/bin/sh")获取shell的完整流程,涵盖栈溢出偏移计算、gadget查找、GOT/PLT机制、地址泄漏、栈布局构造、栈对齐等关键技术点,并提供了完整的Python exploit脚本。; 适合人群:具备一定二进制安全基础、熟悉栈溢出与ROP原理的安全研究人员或CTF初学者,尤其是正在学习PWN技术的学习者;需掌握基本的汇编、GDB调试、pwntools使用等技能; 使用场景及目标:①理解ret2csu技术的原理及其在64位系统中控制寄存器的通用方法;②掌握通过GOT表泄露libc地址并计算system等函数真实地址的技术;③学会构造多阶段ROP链实现远程代码执行;④应用于CTF竞赛中的PWN题解题或实际漏洞利用分析; 阅读建议:建议结合本地环境搭建实验环境,使用GDB+pwndbg/GEF单步调试ROP链执行流程,重点关注__libc_csu_init中两个gadget的作用机制、栈布局设计逻辑及libc基址计算过程,确保所用libc版本与目标一致以避免偏移错误。

2025-11-01

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除