roderick

读万卷书,行万里路!

纸上得来终觉浅,绝知此事要躬行!

GKCTF-2021-EsapeSH

总结根据本题,学习与收获有: 碰到分支比较复杂,流程比较长的题目,首先定位一下有没有泄露出flag的地方,有没有执行system("

OGeek2019-Final-OVM

解题思路一道很有趣的虚拟机的题目,抽象实现了一套寄存器、代码段、数据段。解题思路如下: 利用一系列操作,将一个libc的地址放置在寄存器中 打印

ciscn_2019_es_4

总结很基础的unlink,只记录下exp,不对题目做过多的分析。注意一点,对于含有tcache bin的glibc版本,需要先把tcache b

hitcontraining_playfmt

题目分析 经典的堆的格式化字符串,找一个指针链作为跳板即可。直接上exp。这里我直接使用ebp指针链来攻击。 最终EXP 1 2 3 4 5 6 7 8 9 10 11 12

warmup

总结根据本题,学习与收获有: 刚开始尝试利用read的返回值来构造execve的syscall,后来发现基本没有办法。后来查了下资料,才知道需

VNCTF_2021_whitegive

总结根据本题,学习与收获有: 要善于从多个方程组中总结出来未知数和已知数的关系,在同余式中,要善于利用余数、最小公倍数和最大公约数一些性质。大

houseoforange_hitcon_2016

总结根据本题,学习与收获有很多,因为本题涉及到的知识点很多,无法一一详述。主要的收获有: house of orange利用一般发生在程序没有free函数的
0%