- 极光行动-cve-2010-0249(未完成,待修补)
极光行动-cve-2010-0249
Read More
- cve-2010-2883
《漏洞战争》cve-2010-2883
Read More
- 2019安恒杯2月月赛
2019安恒杯2月月赛reserve和pwn
Read More
- glibc堆内存管理机制
glibc堆内存管理机制
Read More
- 2019安恒杯一月月赛
2019安恒杯一月月赛
Read More
- Canary利用(金丝雀) Smashes
SSP(Stack Smashing Protector)leak。
Read More
- 32位和64位在pwn中的不同点
64位程序和32位的区别就是在于参数的传递。32位使用栈帧来作为传递的参数的保存位置,而64位使用寄存器,分别用rdi,rsi,rdx,rcx,r8,r9作为第1-6个参数。rax作为返回值 64位没有栈帧的指针,32位用ebp作为栈帧指针,64位取消了这个设定,rbp作为通用寄存器使用。
Read More
- Jarvis Oj Level4 Dynelf的利用
第一次用DynELF,过程还是很坎坷
Read More
- Rop的运用
ROP全称为Return-oriented Programming(面向返回的编程)是一种新型的基于代码复用技术的攻击,攻击者从已有的库或可执行文件中提取指令片段,构建恶意代码。
Read More
- Linux和Windows保护机制
Linux和Windows保护机制,可以checksec查看
Read More