自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

令则

文档问题请联系我:wl200103124@163.com

  • 博客(9)
  • 收藏
  • 关注

原创 mrctf-wp- re

mrctf-wpre pwn 题目贼棒,出题师傅们tql!其他题目都不会,猜的比赛的id: 1ing23 -文章目录mrctf-wpreTransformPixelShooterlolhello_world_goJunkHard-to-goShitEasyCppVirtual TreepwneasyoverflowshellcodeEasy_equationcryptokeyboar...

2020-03-30 00:20:38 1109

原创 bugku-pwn-wp

bugku文章目录bugkupwn1pwn2pwn3pwn4pwn5pwn1这个是典型的新手题了,nc连上去就有shell, 直接可以拿到flag。pwn2main函数这里我们看到read函数位置会出现一个典型的栈溢出。然后我们计算下溢出位置到返回值之间的距离,就可以控制程序流程了,接下来我们看到函数中存在一个get_shell_函数:然后就可以着手写exp,这里简单写下pa...

2020-03-27 12:52:03 451

原创 pyhton interpreter byterun和底层`code object`的简单了解

pyhton interpreter byterun和底层code object的简单了解文章目录pyhton interpreter byterun和底层`code object`的简单了解python interpreterpython interpreterstack 栈机器`byte code` 和 `code object`python - dis模块:frame 帧byterun...

2020-03-26 14:00:49 956

原创 对upx壳的一次较深入探究

对upx壳的一次较深入探究最开始的起因是一个攻防世界的题目,这个题目使用的upx加壳,题目为easyre-150。攻防世界题号会变化也就不给链接了,进阶区前三页内,还是比较好找。如果直接upx脱壳的话,题目基本没有啥难度,但是在题目做完以后我去翻看这个原本加壳后的文件发现很有趣。于是便去简单的了解了一下。文章目录对upx壳的一次较深入探究easy-re-154直接脱壳的方法知识点:p...

2020-03-19 14:59:42 1115 1

原创 adworld攻防世界 reverse asong

asong攻防世界 reverse  进阶区 asong题目文件:https://www.jianguoyun.com/p/DQ3g5b4QiNbmBxjX_fQC (访问密码:AgV9Sh)主要是集中我们常见的处理方式的整合, 注意一个对于out文件要open 然后read读入,另外python3要使用rb 模式,因为会出现不可打印字符,直接复制会出错,而r模式会报错。文章目...

2020-03-15 22:59:09 1122 2

原创 rop [二] 无libc泄露和rop注意

rop_unlibc文章目录rop_unlibcDynelf使用方法:writeputsgets==!!谨慎另述--注意点leak后用start_addrread后尽量去system三参数gadget的call [r12+rbx*8]应该用got表当无libc文件时rop的思路,这是对于上一篇rop简单总结的一个补充, 关于一个rop无libc文件,和一些其他的小细节上面的总结,Dyn...

2020-03-10 01:00:47 747

原创 adworld攻防世界-pwn-新手区-wp

adworld-pwn-新手区tcl 到现在才算是正经昨晚攻防世界的pwn新手区,整理wp:题目文件:https://www.jianguoyun.com/p/DSZC7xcQg9bmBxjp5eoC (访问密码:emFwst)这其中利用到的相关漏洞:格式化字符串、栈溢出、伪随机数覆盖种子、整数溢出另外由于自己的exp设置好模板等, 基本都是一个比较大的框架里,每个exp都比较...

2020-03-05 01:08:45 1164

原创 hgame_week3_re_wp

hgame week rehgame week3 的re,链接: https://pan.baidu.com/s/1jdYHLzhz3ygEtW0NPgqQsw 密码: w03a文章目录hgame week rehiddenollvmhidden首先搜索字符串找到输出正误的函数,然后查看调用找到check函数:程序逻辑比较清晰,就是在encode函数中加密,然后查看是否和两个值...

2020-03-01 17:16:05 347

原创 线程守护的题目

ctf_game wp师傅给的任务,这儿题目考察的是线程守护,前面一个hgame week4 secret的题目为父子进程发送信号, 可以同时看看,链接: https://pan.baidu.com/s/1NC6sjsELWTGHNCuWUflhqg 密码: csdr文章目录ctf_game wp分析函数main函数cat函数得到flag1线程data race线程守护调试得...

2020-03-01 17:01:16 294

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除