240 发简信
IP属地:京畿道
  • 120
    Spring MVC【入门】就这一篇!

    MVC 设计概述 在早期 Java Web 的开发中,统一把显示层、控制层、数据层的操作全部交给 JSP 或者 JavaBean 来进行处理,我们称之为 Model1: 出现...

  • 120
    QEMU调试Linux内核环境

    虚拟机环境 QEMU运行ARM Linux内核 1.准备工具 qemu libncurses5-dev gcc-arm-linux-gnueabi build-essenti...

  • 2021祥云杯 note WP

    note 64位,全保护,使用libc-2.23.so Tag: scanf字符串格式化洞 IO_File 思路 利用say函数的scanf字符串格式化漏洞对IO_FILE的...

  • 120
    CVE-2019-9766 简单栈溢出

    CVE-2019-9766 Free MP3 CD Ripper 2.6版本中存在栈缓冲区溢出漏洞。远程攻击者可借助特制的.mp3文件利用该漏洞执行任意代码。 没有保护,意味...

  • ciscn 2021 pwn

    pwnf 数组越界,负数泄露libc,任意地址写劫持exit_hook为one_gadget从而getshell lonelywolf uaf漏洞,劫持tcache_stru...

  • 120
    PE文件结构中的RVA与RAW

    PE文件结构中的RVA与RAW 逆向工程核心原理里面这本书再讲PE结构体的时候讲这个点讲的有点碎 用它自己的图来说文件与内存映射有以下关系: 可以这样理解 文件中:就是我们使...

  • 2021-03-14

    简单说一下如何更换pwn的libc环境有两个工具 patchelf clibc glibc-all-in-onepatchelf的花样很多,这个自行了解,主要使用的clibc...

  • 120
    pwnable_applestore

    pwnable_applestore checksec IDA 由add和insert可以逆向出每一个设备的结构体 delete 这功能是把chunk从item双链中取出,但...

  • 120
    pwnable.tw secret_of_my_heart

    pwnable writeup[https://blog.joe1sn.top/2021/Pwnable.tw_WriteUp/#secret-of-my-heart] se...

  • 120
    wdb2018_GUESS

    简书现在生态感觉越来越差了,图片上传很不友好原文:http://blog.joe1sn.top/2020/BUUCTF/#wdb2018_guess一道思路清奇的题 chec...