题目polarctf 2024冬季个人挑战赛 heapcreator思路前面一篇文章讲过Off-By-One在一次申请时候只添加一个输入Size大小的堆块【PWN】堆溢出2.23 Off-By-One...
微软输入法自学习取证
C:Users用户名AppDataRoamingMicrosoftInputMethodChs%USERPROFILE%AppDataRoamingMicrosoftInputMethodChs是 W...
Android 2015 - 海峡两岸 - 一个 APK,逆向试试吧
前言最近在学习Android,借此机会,在网上找到一个练手的apk,CTF真的是网安各方面入手的一个好比赛,找个找个apk学学对so文件的静态分析。对于我而言,更多的是学习他的思路,以及说是IDA的用...
【技术分享】反制爬虫之Burp Suite RCE
前言Headless Chrome是谷歌Chrome浏览器的无界面模式,通过命令行方式打开网页并渲染,常用于自动化测试、网站爬虫、网站截图、XSS检测等场景。近几年许多桌面客户端应用中,基本都内嵌了C...
Edit堆溢出打fastbin任意地址修改
题目2024冬季个人挑战赛 bll_ezheap3思路2.23libc edit功能存在堆溢出同时存在后门选项5考虑将fastbin迁移到0x6020AC附近的地方,找一下0x7f对齐一下堆块大小就行...
浅析libc2.38版本及以前tcache安全机制演进过程与绕过手法
本文重点关注tcache本身的结构、取用放入的原子操作,以及其free安全机制的演变过程,大概分水岭在于:2.26(tcache出现)2.28(_int_free引入key防止双重释放)2.32(PR...
对堆题的总体思路
浅说一下pwn堆并用一个简单的例子具体说明给刚入坑堆的小朋友说的一些思路说一下堆是什么堆你可以看成一个结构体数组,然后数组里每个元素都会开辟一块内存来存储数据那么这块用来存储数据的内存就是堆。结构体数...
香港網安奪旗賽HKCERT CTF 2024 Write up(下)
CryptoRSA LCG (0)RSA LCG (1)Reverse虛空再一個破解挑戰嬰兒梳打餅Cyp.ress旗幟檢查機ISA 101炒埋一碟bashed!Pwn旗幟雜湊ChatGGT (1)Cr...
OTP基本原理
OTP基本原理本篇文章呢,我们一起来看一下有关于OTP用到的一些密码学知识,那么什么是OTP这个名词可能读者有可能不了解,但是相信大家可能都见过或者用过多因子认证这个东西吧。Google Authen...
Amateurs CTF 2023 逆向分析题解
Amateurs CTF 2023 逆向题解共10题。volcanoELF64Inspired by recent "traumatic" events.nc amt.rs 31010在IDA中分析,...
2024御网杯初赛 WP
前言经由该次CTF,参赛选手全体顿悟。不多评价,师傅们按需食用。正文WEBinput_data看到svn就想到.svn信息泄露,直接访问打开看到很多目录,逐个访问复现的时候发现打开就是flag,第一次...
Tcache安全机制及赛题详细解析
一Tcache简介glibc 源码网址:https://elixir.bootlin.com/glibc/glibc-2.26/source/malloc/malloc.cptmallloc2在lib...