本文为看雪论坛优秀文章看雪论坛作者ID:Nameless_a一前言今年的XCTF最后一战ACTF圆满结束了,战队最后也是稳住了19名,应该能拿到决赛门票。但ACTF中,pwn题凄惨爆零。虽然只有俺做,...
川渝职业技能竞赛个人赛和团队赛的部分逆向和pwn题解
川渝职业技能竞赛个人赛和团队赛的部分逆向和pwn题解题目所有题目可以在https://github.com/Inv0k3r/pwnable_files下载个人赛REVERSEstripgo交叉引用找到...
【风险提示】天融信关于Google Chrome代码执行漏洞风险提示
0x00背景介绍8月18日,天融信阿尔法实验室监测到Google Chrome官方发布安全通告,修复了Chrome中的多个安全漏洞,其中Google Chrome代码执行漏洞(CVE-2022-285...
【漏洞通告】Google Chrome代码执行漏洞(CVE-2022-2856)
0x00 漏洞概述CVE IDCVE-2022-2856发现时间2022-08-17类 型代码执行等 级...
G.O.S.S.I.P 阅读推荐 2022-08-04
2015发表在RAID会议上的论文 AppSpear: Bytecode Decrypting and DEX Reassembling for Packed Android Malware...
Android Native开发内存越界检测
什么是 ASanASan 是 Address Sanitizer 简称,它是是一种基于编译器用于快速检测原生代码中内存错误的工具。简而言之,ASan 就是一个用于快速检测内存错误的...
warmup
Challenge题目:warmpup类型:pwnable来源:NU1L CTF 2019环境:Ubuntu 18.04难度:EasyAnalysis照旧先看一下保护gdb-peda$ checkse...
glibc堆第二讲tcache double free
&n...
glibc堆第一讲fastbin double free
本讲开始将会介绍glibc2.23-2.35各个版本的漏洞以及利用手段,以及所有的house of系列libc2.23-2.35 首先是libc2.23,在2....
PWN 堆利用 unlink 学习笔记
本文为看雪论坛精华文章看雪论坛作者ID:洋洋不得意一chunk合并chunk结构体大致如下:struct chunk{ size_t prev_size; size_t size;//低3位不算在si...
G.O.S.S.I.P 阅读推荐 2022-07-06
今天给大家推荐的是来自USENIX Security 2022的一篇论文——“FreeWill: Automatically Diagnosing Use-after-free Bugs via Re...
2022虎符_vdq(rust_cve)详解
虎符2022_vdq(rust_cve)详解 概述 这题是 GLIBC 2.27-3ubuntu1.5 的版本,想着 2.27 可以直接 free 两次,但是这个 2.27-3ubuntu1.5 pa...
9