2020年6月初向拆,我終于下定決心再也不參加任何比賽了谢澈。在此還是想對(duì)我的隊(duì)友說(shuō)一聲“對(duì)不起”粹湃,我真的不是一名合格的隊(duì)友蹂季。那為什么一向熱衷于打比賽的我會(huì)做出這樣的決定呢步氏?大概還是...
![240](https://upload.jianshu.io/users/upload_avatars/15253954/966f553d-50ec-486f-b51f-53d3dfdb07f1.jpg?imageMogr2/auto-orient/strip|imageView2/1/w/240/h/240)
2020年6月初向拆,我終于下定決心再也不參加任何比賽了谢澈。在此還是想對(duì)我的隊(duì)友說(shuō)一聲“對(duì)不起”粹湃,我真的不是一名合格的隊(duì)友蹂季。那為什么一向熱衷于打比賽的我會(huì)做出這樣的決定呢步氏?大概還是...
系統(tǒng)環(huán)境為Ubuntu16.04查辩,軟件源為阿里云 0x01 安裝qemu骏全、libguestfs 0x02 安裝mips交叉編譯 此交叉編譯工具應(yīng)該已經(jīng)完成了与斤,可以測(cè)試一下 但...
emmm忘記題目名稱了,一共兩個(gè)題就以Pwn1撩穿、Pwn2來(lái)記錄我覺(jué)得題目質(zhì)量還是很好的梅鹦,解題過(guò)程中學(xué)到了不少東西 Pwn1 保護(hù)全開(kāi) 在IDA中打開(kāi),程序的流程很簡(jiǎn)單 沒(méi)有多...
文件操作 是不是很枯燥的又看了一眼冗锁?然而網(wǎng)上對(duì)以上所謂簡(jiǎn)單的命令錯(cuò)的五花八門齐唆,無(wú)腦復(fù)制粘貼,包括筆者一直推薦的《Web安全攻防》中對(duì)以上命令的描述:P264冻河,一共幾條命令箍邮,少...
比賽當(dāng)天滿課,登上平臺(tái)的時(shí)候發(fā)現(xiàn)只剩了16分叨叙,賊好奇是什么樣的pwn能被打到16分锭弊,先膜一波大師傅們tql!orz 拿到題目首先檢查擂错。味滞。保護(hù)全開(kāi) 運(yùn)行。钮呀。emm典型的菜單型堆...
0x00 前言 最近因?yàn)槭≠惪靵?lái)了剑鞍,因此為實(shí)驗(yàn)室的小伙伴準(zhǔn)備了這次比賽,總共10道題目爽醋,考慮到大多數(shù)小伙伴都剛從大一升到大二蚁署,因此整體難度不高,當(dāng)然有幾道難度還是有的蚂四。 題目...
action 漏洞在FunOfStrCpy函數(shù)光戈,可以看到只要大于1024都會(huì)返回到buf中執(zhí)行,程序沒(méi)有開(kāi)NX Exp: retfmt 拿到題目的時(shí)候基本就確定了是格式化字符...