240 发简信
IP属地:重庆
  • 2021祥云杯 note WP

    note 64位,全保护,使用libc-2.23.so Tag: scanf字符串格式化洞 IO_File 思路 利用say函数的scanf字符串格式化漏洞对IO_FILE的...

  • qwb2021-部分pwn

    notebook一题在fmyy师傅的指导下赛后复现成功,orz,做了一天还没出,我tmd的怎么这么菜=.= baby_diary off by null,堆风水造对重叠,劫持...

  • 120
    mt-ctf

    baby_focal 堆溢出,没开pie,没有show,劫持stdout来泄露地址,然后劫持数组指针造成任意地址写原语,开了沙盒,版本是2.31,因此劫持free_hook为...

  • Angr

    Angr 基本介绍 angr 来源于CGC项目,最初用于自动攻防。 平台无关(platform-agnostic)的二进制分析框架 ( Computer Security L...

  • 120
    2019数字经济云安全共测大赛初赛_pwn

    比赛一共3题pwn,两题入门,最后一题中等挺有意思,涉及到seccomp以及shellcode爆破flag 题目地址: https://github.com/hacker-m...