Squarer
Fight Against Your Fate!
08
30
29
PIE绕过-vsyscall PIE绕过-vsyscall
前面我学习了一种pie绕过方法,然而那种方法有很大的局限性(没那么简单的题~),今天我又学到了一种方法——-vsyscall 测试使用cat /proc/sel
2020-08-29
24
19
18
17
Ret2dlresolve原理理解 Ret2dlresolve原理理解
延迟绑定技术因为程序分为静态链接跟动态链接,因为好多库函数在程序中并不一定都用到,所以在处理动态链接程序的时候,elf文件会采取一种叫做延迟绑定(lazy bi
2020-08-17
07
21
19
18
17
wiki-hijack GOT wiki-hijack GOT
1:原理在目前的 C 程序中,libc 中的函数都是通过 GOT 表来跳转的。此外,在没有开启 RELRO(即 partial RELRO)前提下,每个 lib
2020-07-17
16
15
14
PIE绕过 PIE绕过
1:ASLR简单介绍ASLR(地址随机化)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防
2020-07-14
12
wiki-canary绕过 wiki-canary绕过
1:介绍我们知道,通常栈溢出的利用方式是通过溢出存在于栈上的局部变量,从而让多出来的数据覆盖 ebp、eip 等,从而达到劫持控制流的目的。栈溢出保护是一种缓冲
2020-07-12
10
蒸米X64 蒸米X64
1:X86 X64主要区别 首先是内存地址的范围由32位变成了64位。但是可以使用的内存地址不能大于0x00007fffffffffff,否则会抛出异常 其次是
2020-07-10
08
06
04
3 / 4