文章
134
标签
27
分类
8
主页
文库
文章归档
文章标签
文章分类
随便逛逛
休闲
音乐
视频
图片
游戏
互动
留言板
我的说说
友情链接
友链朋友圈
推荐
实用工具
时空之海
我的装备
言语星空
关于本站
搜索
主页
文库
文章归档
文章标签
文章分类
随便逛逛
休闲
音乐
视频
图片
游戏
互动
留言板
我的说说
友情链接
友链朋友圈
推荐
实用工具
时空之海
我的装备
言语星空
关于本站
坠入星野的月🌙
CVE复现
1
IOT固件分析
3
Linux环境
5
二进制漏洞利用
46
安全杂项
17
日常
6
汇编语言
5
逆向工程
51
【CTFwiki】ROP栈溢出漏洞合集
发表于
2023-04-16
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
•
ROP
CTFwiki 中的 ROP 题目合集,在《栈溢出漏洞与ROP》中总结的比较详细,这里只是简单实操一下,算是自己做一个入门的 hint 教程吧,在 CTF 题中几乎也经常遇到
【GDOUCTF 2023】Shellcode
发表于
2023-04-20
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
•
Shellcode
2023 GDOUCTF 比赛中一道简单的 pwn 题,虽然是常规的 ret2shellcode,但是 pwntools 生成的 shellcode 超长确实没留意到,长个记性吧
【GDOUCTF 2023】Random
发表于
2023-04-26
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
•
ORW
•
沙箱绕过
2023 GDOUCTF 比赛中的一道 Pwn 题,考点在于伪随机数绕过和 ORW 沙箱绕过,以及栈上空间不够写入时,使用 jmp rsp 劫持返回地址
【GDOUCTF 2023】真男人下120层
发表于
2023-04-26
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
2023 GDOUCTF 比赛中的一道 Pwn 题,比较简单,主要是利用 ctypes 生成伪随机数,循环输入 120 次即可得到 flag
【GDOUCTF 2023】EASY_PWN
发表于
2023-04-20
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
2023 GDOUCTF 比赛中一道简单的栈溢出类 pwn 题,虽然前面看起来像是让猜生成的随机数,其实与 flag 的获取关系并不大,不要被迷惑了
【攻防世界】int_overflow
发表于
2023-03-19
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
有时候程序输入无法直接溢出,但是可以利用 strcpy 间接进行溢出,同时注意参数的类型 __int8 和 int 还是不一样的
【攻防世界】level3
发表于
2023-03-19
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
程序中没有 system 函数,但是给了一个 libc 文件,可以利用 libc 文件来确定基地址,进而根据偏移地址推算程序中的 system 地址
【攻防世界】repeater
发表于
2023-03-19
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
程序开启了 PIE,但是会输出 main 的真实地址,而 IDA 中给出的是偏移地址,进而推算出其他函数的地址,往段上写 shellcode 直接执行也不错
【攻防世界】string
发表于
2023-03-19
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
•
格式化字符串
一个格式化字符串漏洞,利用 %p 泄露栈中的数据,再用 printf 进行改写,mmap 函数可以将输入的数据作为函数执行,长见识了
【攻防世界】when_did_you_born
发表于
2023-03-19
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
一个比较基础的 get 溢出漏洞,很适合入门学习 pwn 的流程,以及 IDA 中的栈结构
【攻防世界】hello_pwn
发表于
2023-03-19
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
比较基础的栈溢出漏洞,控制程序跳转到后门函数,适合入门和熟悉栈溢出漏洞的原理
【攻防世界】cgpwn2
发表于
2023-03-19
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
当程序中没有后门函数时,可以向段中写入 /bin/sh,然后跳转到 system 函数将 /bin/sh 作为参数执行
【攻防世界】CGfsb
发表于
2023-03-20
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
•
格式化字符串
比较经典的格式化字符串漏洞,修改段上的数据
【攻防世界】guess_num
发表于
2023-03-19
|
更新于
2024-06-05
|
二进制漏洞利用
|
Writeup
•
Pwn
按照程序中函数的逻辑,利用 python 编写对应的 C 语言函数来绕过程序的判断
JS逆向
发表于
2023-03-19
|
更新于
2024-06-05
|
逆向工程
|
CTF
•
Reverse
刷题时遇到的继 Pyhton 逆向之后的又一种逆向形式 -- JS 逆向
Python逆向
发表于
2023-03-19
|
更新于
2024-06-05
|
逆向工程
|
CTF
•
Reverse
解题时常遇到一种对 pyc 文件的逆向,针对这种题型的处理方法和流程
花指令
发表于
2023-03-19
|
更新于
2024-06-05
|
逆向工程
|
CTF
•
Reverse
做逆向时遇到的汇编代码中的花指令
二进制文件相似性
发表于
2023-04-21
|
更新于
2024-06-05
|
逆向工程
|
CTF
•
Reverse
做逆向时遇到给出多个可执行文件,需要对比文件之间的差异性时,可以使用 Bindiff 进行操作
ZIP伪加密
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
CTF
•
Misc
解压 ZIP 的时候弹出加密提醒,有时并不一定是真的加密了
GIF图片的拆分和拼图
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
CTF
•
Misc
做杂项时遇到的一种类型:将 GIF 拆分成帧,再将帧拼接成一张完整的图
杂项中加密和编码方式的特点
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
CTF
•
Misc
•
Crypto
对杂项中常见的一些加密算法和编码方式的简单汇总,有备无患
隐写术
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
CTF
•
Misc
杂项中关于隐写的一点总结,包括各类工具的使用,帮助快速入门各类隐写
压缩包密码爆破
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
CTF
•
Misc
解压 ZIP 文件有时候会遇到真加密,但是没有告诉密码,就需要暴力破解密码了
内存取证
发表于
2023-05-08
|
更新于
2024-06-05
|
安全杂项
|
CTF
•
Misc
使用 Volatility 进行内存取证的一些指令,包括安装和具体使用
明文攻击
发表于
2024-04-09
|
更新于
2024-06-05
|
安全杂项
|
CTF
•
Misc
针对未知密码的加密压缩包,如果可以获得压缩包中的一个文件的原件(文件大小要大于 12 Byte),就可以在不需要知道解压密码的情况下,通过这个原件还原出压缩包中的所有内容
CTF杂项中的脚本
发表于
2023-05-09
|
更新于
2024-06-05
|
安全杂项
|
CTF
•
Misc
•
Writeup
杂项中的一些脚本,有的在线网站也可以实现,不过还是自己总结了一些,可以方便根据自己的需求修改源码
【攻防世界】Banmabanma
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
Misc
•
Writeup
对着图片一堆隐写检测,结果什么都没有,你居然告诉我这匹马身上的是条形码。。
【攻防世界】hit-the-core
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
Misc
•
Writeup
得到了一长串字符,很像 flag 的格式却又不是,原来还可以找规律啊,长见识了
【CatCTF】CatCatCat
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
Misc
•
Writeup
隐写比较常规,但是这几个套娃的加密方法真没看出来,学到了 Rabbit 和 Base91
【CatCTF】CatchCat
发表于
2023-03-19
|
更新于
2024-06-05
|
安全杂项
|
Misc
•
Writeup
给了个 GPS 数据,真不知道,孤陋寡闻了,积累一下长点见识吧
<- 上一页
1
2
3
4
5
下一页 ->
😒
疲惫心累
uf4te
天道酬勤
文章
134
标签
27
分类
8
评论
0
赞助
1
给我的网站一个star 🤗
欢迎来到我的小站
我是一个喜欢学习 PWN 和逆向的二进制 CTFer,加油,互勉!
计时小助手
最新公告
可以在《互动 -> 我的说说》下查看本站的更新及动态:
我的说说
访客信息
网站线路
--- 主线路 ---
www.uf4te.cn
|
uf4te.cn
--- 备用线路 ---
blog.uf4te.cn
cloudflare.uf4te.cn
uf4te.github.io
--- 本站APP下载 ---
Android
|
Windows
Mac
|
Linux
文件 MD5 校验
知乎热榜
诗文欣赏
最新文章
AFL++环境搭建与模糊测试
2024-10-14
U盘重装系统以及Ubuntu与Windows双系统
2024-09-28
多架构与交叉编译
2024-06-16
IOT固件仿真与gdbserver远程调试
2024-06-16
CNVD-2013-11625复现
2024-06-12
最新评论
正在加载中...
文章分类
CVE复现
1
IOT固件分析
3
Linux环境
5
二进制漏洞利用
46
安全杂项
17
日常
6
汇编语言
5
逆向工程
51
文章标签
CTF
41
Misc
17
Crypto
2
Writeup
75
Bypass
5
Pwn
50
Pwntools
2
Shellcode
2
x86汇编
6
栈迁移
3
ORW
3
沙箱绕过
2
ROP
3
格式化字符串
5
Linux
9
Reverse
54
IDA
5
日常
6
VMware
4
CVE
2
IOT
5
QEMU
4
GDB
3
GNS3
2
固件解密
1
交叉编译
1
OllyDBG
1
网站资讯
文章数目 :
134
本站总字数 :
260k
最后更新时间 :
繁
文章归档
文章标签
文章分类
随便逛逛
复制
用Bing搜索
转到链接
粘贴
直达评论
复制本文地址
新窗口打开
转到链接
复制链接
保存图片
在新窗口打开
全屏显示
复制图片链接
昼夜切换
本站协议
赞助本站
关于本站
搜索