240 发简信
IP属地:青海
  • adworld pwn 题解

    新手练习 CGfsb 简单的格式化字符串 get_shell nc 上去直接 cat flag hello_pwn 溢出即可 when_did_...

  • Resize,w 360,h 240
    pwnable.kr 题解一

    0x01 fd 文件描述符 0、1、2分别代表标准输入、标准输出和标准错误,所以输入0x1234的十进制值,再次输入LETMEWIN即可 0x...

  • Phasar-IFDS框架学习笔记

    IFDSAnalysis Phasar框架中,为了解决IFDS / IDE问题,主要分成了以下三个步骤: IFDS / IDE 求解器(slov...

  • 入坑 CTF-PWN 之 栈溢出入门

     好久没看过pwn题目了,写一个入门的教程顺便复习了: 1. 安装gdb-peda git clone https://github.com/l...

  • Resize,w 360,h 240
    pwnable.kr 题解二

    0x01 codemap 1. 题目描述 2. 题目分析 我们直接看IDA反汇编后的代码: 经过分析我们可以看到,大概就是是随机malloc了1...

  • Pwn 知识点总结(2) - libc2.31 & malloc_consolidate 的利用

    题目信息 libc2.31 题目分析 main函数保护 全开申请 分配 删除 申请函数unsigned __int64 __usercall M...

  • 2019-护网杯-pwn-mergeheap

    题目逻辑 main add delete print merge 分析 利用merge和空间分配时候presize复用原则(比如申请0x18实际...

  • JavaScriptCore-漏洞学习(CVE-2016-4622)

    A case study of JavaScriptCore and CVE-2016-4622 翻译自:http://www.phrack.o...

  • Angr 中的函数识别

    Angr 中的函数识别 函数识别概述 ​ 二进制文件通过IDA或者radare2这样的反汇编工具,能够识别二进制文件中的函数边界信息,并根据...