本文转载自:http://www.freebuf.com/articles/others-articles/181085.html 一、前言 对于安全研究人员来说,调试过程中...
本文转载自:http://www.freebuf.com/articles/others-articles/181085.html 一、前言 对于安全研究人员来说,调试过程中...
Dockefile: https://github.com/SniperOJ/Jeopardy-Dockerfiles/tree/master/web/guzzle 信息搜集...
$_SERVER['SERVER_NAME'] 可以伪造
最近因为装pwndbg遇到了点问题,发现有些python库导入不了查了下才发现pwndbg需要python版本为3.5可是我做pwn题要用的pwntools是用python2...
I good vegetable a
河北师范大学第二届信息安全挑战赛官方WriteUP0x1 写在前面 这是集合了各位出题人写的WP和部分获奖人员优秀WP而成的WriteUP(〃'▽'〃) 0x2 安全杂项(MISC) 这到底是个啥文件呢? winhex发现是...
大佬带带我
【ZJNU第六届CTF院赛暨CTF集训队招新 B组 WEB题解】前言 让我们步入正题:看一看这两道简单的签到题 web1 令人头疼的验证码 首先打开题目 第一种:机器学习 轻松解决,在这里不做这种解法的详细说明(例如: caffe 机器学...
XMAN 结营赛总结 第一次打awd线下赛,有点小慌乱,什么工具脚本都没有准备。因为讲怎么打awd的时候我在下面打网鼎杯,回去又写wp,就粗略的看了下awd的赛制是什么。下面...
我写这篇博客主要是因为某人对我发起的灵魂拷问为什么level5利用_libc_csu_init 的gadget构造的payload要在末尾加上0x38个填充字符我听到这个问题...
蒸米 栈溢出的x64位 level5 wp _libc_csu_init函数是程序调用libc库用来对程序进行初始化的函数,一般先于main函数执行而我们则是要利用_libc...
题目的防护机制: 简单运行了下,程序输出了一句话,然后等待我们输入ida反编译: 程序逻辑很清楚,先判断count的值是否等于1337,不等的话就执行exit()函数然后co...
简单的ret2libc,话不多说,直接上脚本exp: