准备工具: mysql-utilities 下载地址[https://downloads.mysql.com/archives/get/p/30/file/mysql-ut...
准备工具: mysql-utilities 下载地址[https://downloads.mysql.com/archives/get/p/30/file/mysql-ut...
其实网上很多大佬有写这个啦,但是自己觉得很有趣就决定叭叭一篇博客出来,为了方便看就用pad画图了。写的很浅显,没什么大作用就是觉得很好玩(:-)∠L) 位掩码其实就是应用位运...
演 再演
基于软件、硬件的内存获取技术,禁止DMA获取内存的技术还没理完 之后继续更新这篇 关键字:内存获取,IEEE 1394,PCI Express,DMA,VT-d,Intel SGX 关于Intel SGX 技术只总结了小部分内容...
还没理完 之后继续更新这篇 关键字:内存获取,IEEE 1394,PCI Express,DMA,VT-d,Intel SGX 关于Intel SGX 技术只总结了小部分内容...
关键词:32bit分页,物理地址扩展分页,四级页表,ARM的地址转换,CR3寄存器,虚拟地址到物理地址的映射 因为在ipad上画图比较好操作,这篇笔记就直接上传手写版了。把线...
i春秋的try to pwni春秋上一堆50分的题,每次一看50分就觉得自己就是个弟弟 两个函数,一个是welcome,没有限制输入的无符号整数的长度 一个是menu 漏洞点...
主要是关于free函数和bins的笔记
用了一下午理出来的基础笔记一边找网页一边用goodnotes写的,懒得再敲一遍了,直接发整理好的重点 先更这么多
[OGeek2019]babyrop PIE都没开,看下程序逻辑 然后在第二个程序中,这里会再次让输入一串东西(含七个元素的数组),程序会处理这个buf,最后返回的值实际就是...
时隔已久的学习 ciscn_2019_n_1 格式化字符串漏洞 gets是漏洞点,可以利用v1去覆盖v2的值然后获取flag 地址是0x41348000 ciscn_2019...
上周末回成都打了安洵,感谢大佬们带飞搞了个三等奖,下午茶很好吃,可乐很好喝,小姐姐也很好看,很快乐,于是来写个小总结 这次比赛八小时,AWD和域渗透同时进行,中间不间断。要拿...
叹气 好累 是nsctf2017 的pwn1只开了nx程序主逻辑: 读入100输出100,但实际buf只有88,存在溢出点,我用栈迁移做的 栈的构造如下:rop1['A'*(...
“百度杯”CTF比赛 十一月场loading 首先需要了解一下mmap函数,mmap函数相当于申请一个可写可执行的区域。这里最后执行了这个区域 这个程序做的事就是 读入了...
要认真学习!(破音) 很久没写了手都生了,先从简单的rop开始起手,之后慢慢增加难度会每天坚持的!除非我死了(不是 一道ret2libc的题是ISG2015的题 先IDA 很...
十分抱歉才看见你的信息,过了好久好久好久我自己都忘了orz
1.30第七条咸鱼我胡汉三又回来啦!攻防世界 MISC gif 打开是这样 一般看到这种就换成0 1 试一下 然后转字符串试一下 掀桌子 题目:c8e9aca0c6f2e5f3e8c4efe7...
hgame week1 pwn aaaaaaaaaa 疯狂输入a了解一下 薯片拯救世界 这道题感觉很奇怪 Ida是这样 按照题目思路给一个buf的值 如果只给了一个h 而h恰...
家里断网了也要摸鱼哭唧唧 base64stego 打开zip 发现是有密码的 考虑伪加密 把这里0900 改成0000解压成功 打开文件是这样 然后base64隐写了解一下...
我胡汉三又回来啦!攻防世界 MISC gif 打开是这样 一般看到这种就换成0 1 试一下 然后转字符串试一下 掀桌子 题目:c8e9aca0c6f2e5f3e8c4efe7...
lab6 | | migration | 基本上是知识盲区令人头秃 这道题是这样的通过 限制了我们只能利用一次main函数的溢出(直接控制main返回到exit后的话,程...
第四条鱼生病啦所以没有第四条 啊我个菜鸡https://github.com/scwuaptx/HITCON-Training的lab6和lab7 lab6 migratio...