• 首页
  • 归档
  • 分类
  • 耳语
  • 相册
  • 友链
  • 关于我
  • 首页
  • 归档
  • 分类
  • 耳语
  • 相册
  • 友链
  • 关于我
相册

相册

default

default

bg2

bg2

bg3

bg3

bg1

bg1

bg6

bg6

bg5

bg5

bg4

bg4

bg7

bg7

bg9

bg9

bg8

bg8

bg12

bg12

bg10

bg10

bg11

bg11

bg14

bg14

bg13

bg13

bg15

bg15

bg17

bg17

bg16

bg16

bg18

bg18

辽ICP备17004549号-3

Copyright © 2025 Bruce Felix Blog

Powered by Halo • Theme by Subtle Galaxy • REFERENCE FROM 寒山

本站运行:

感谢位小伙伴的 次访问

Back to the top
最新文章
[原创]看雪2020 KCTF秋季赛 第九题 命悬一线writeup

第九题 命悬一线一、序命悬一线?PWN!二、题目分析1、看到题目后,先上checksec,可以发现题目为64位程序,未开PIE,说明代码段、数据段地址固定。root@ubuntu:/mnt/hgfs/ShareDir/ctf/pwn1# checksec pwn1[*] '/mnt/hgfs/Sha

[原创]看雪2020 KCTF秋季赛 第四题 突破重围writeup

看到题目后,发现360成品壳,过调试开门撬锁一把梭,最后脚踩dex文件。 哼~大局已定~ 不好意思,进场姿势错了。

PWN-栈溢出入门-进阶篇

最近花了一段时间深入学习了ctf-wiki中pwn部分,重点学习了其中关于栈溢出相关的知识,并接着Sven分享的栈溢出入门-基础篇,整理了下最近学习的知识点为本进阶篇,推荐组合阅读。

PWN-基础ROP

随着 NX 保护的开启,以往直接向栈或者堆上直接注入代码的方式难以继续发挥效果。攻击者们也提出来相应的方法来绕过保护,目前主要的是 ROP(Return Oriented Programming),其主要思想是在栈缓冲区溢出的基础上,利用程序中已有的小片段( gadgets )来改变某些寄存器或者变量的值,从而控制程序的执行流程。

gdb/pwndbg的使用

工欲善其事必先利其器,今天整理下gdb插件pwndbg的基础用法,方便查阅。

分类
CTF ctf
工具 tools
PWN pwn
杂记 other
标签
PWN pwn
CTF ctf
CANARY canary
STACKOVERFLOW stackoverflow
ROP rop
pwndbg pwndbg
gdb gdb
Tools tools
支付宝 微信