本文转载自:http://www.freebuf.com/articles/others-articles/181085.html 一、前言 对于安全研究人员来说,调试过程中...
IP属地:江苏
本文转载自:http://www.freebuf.com/articles/others-articles/181085.html 一、前言 对于安全研究人员来说,调试过程中...
Dockefile: https://github.com/SniperOJ/Jeopardy-Dockerfiles/tree/master/web/guzzle 信息搜集...
$_SERVER['SERVER_NAME'] 可以伪造
最近因为装pwndbg遇到了点问题,发现有些python库导入不了查了下才发现pwndbg需要python版本为3.5可是我做pwn题要用的pwntools是用python2...
XMAN 结营赛总结 第一次打awd线下赛,有点小慌乱,什么工具脚本都没有准备。因为讲怎么打awd的时候我在下面打网鼎杯,回去又写wp,就粗略的看了下awd的赛制是什么。下面...
我写这篇博客主要是因为某人对我发起的灵魂拷问为什么level5利用_libc_csu_init 的gadget构造的payload要在末尾加上0x38个填充字符我听到这个问题...
蒸米 栈溢出的x64位 level5 wp _libc_csu_init函数是程序调用libc库用来对程序进行初始化的函数,一般先于main函数执行而我们则是要利用_libc...
题目的防护机制: 简单运行了下,程序输出了一句话,然后等待我们输入ida反编译: 程序逻辑很清楚,先判断count的值是否等于1337,不等的话就执行exit()函数然后co...
简单的ret2libc,话不多说,直接上脚本exp: