Squarer
Fight Against Your Fate!
07
04
02
06
01
ROP链的简单构造 ROP链的简单构造
随着 NX 保护的开启,以往直接向栈或者堆上直接注入代码的方式难以继续发挥效果。攻击者们也提出来相应的方法来绕过保护,目前主要的是 ROP(Return Ori
2020-06-01
05
23
BLOG BLOG
hexo基本写文章操作:1:在自己本地blog文件夹git bash here 2:在bash中:hexo n “name” 或是直接
2020-05-23
23
22
Format String Exploit Format String Exploit
格式化字符串漏洞原理格式化字符串函数是根据格式化字符串函数来进行解析的。那么相应的要被解析的参数的个数也自然是由这个格式化
2020-05-22
16
xctf进阶-pwn-warmup xctf进阶-pwn-warmup
这个提没有附件,被称为盲打,blind pwn 黑箱测试之类的。 linux连接尝试: 因为没有关键提示,可以从溢出方面下手,这个地址很可能就是后门。 exp爆
2020-05-16
04
23
ROP_x86 ROP_x86
ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术可以用来绕过现代操作系统的各种通用防御(比如内存
2020-04-23
23
ELF执行权限 ELF执行权限
使用chmod命令:chmod用于管理文件或目录的权限,文件或目录权限的控制分别以读取(r)、写入(w)、执行(x)3种可读可写可执行,抽象的用二进制来表示 1
2020-04-23
03
23
xctf-gusnum xctf-gusnum
1: file2: checksec3: 运行4: ida伪代码在用rand()函数产生随机数时一般用srand()初始化种子(seed)rand函数调用ran
2020-03-23
4 / 4