240 发简信
IP属地:陕西
  • 膜拜膜拜

    De1CTF 2019 PWN

    My Solve: 为抢血来的,前两题都是第四个交的,一丝难受,还好最后一个抢了二血真是愈来愈菜,近一个月没搞pwn了,感觉kernel pwn有点玩脱了,没搞定 0x01 ...

  • 为啥最后那三个字节的爆破这么难?

    house_of_roman

    记录一下,防止以后忘了 house_of_roman:该技术用于 bypass ALSR,利用12-bit 的爆破来达到获取shell的目的。且仅仅只需要一个 UAF 漏洞以...

  • tqlllllllllllllll

    suctf2019 easy_sql

    简单试一试输入,发现有三种回显,分别位'nonono',空以及返回array不知道具体过滤了哪些关键字看了看wp发现有源码 看到mysql_multi_query(),可以堆...