原文:我的pwn笔记

. 位程序参数一次保存在RDI,RSI,RDX,RCX,R 和 R ,具体见图 windows 位调用约定 . lt libc csu init gt 有一些万能gadget,汇编如下 .gcc的编译选项: z execstack关闭NX z noexecstack开启NX no pie关闭PIE pie开启PIE g 参数可以用GDB加载时l,b lt line gt 在源代码第 lt lin ...

2018-06-12 22:27 0 1311 推荐指数:

查看详情

pwn.college笔记

前言 自己做pwn.college的时候写到自己不会的知识点,把题目和找到的资料记录一下 embryoio_level3 知识点是命令行参数和环境变量 参考资料 ...

Tue Jan 11 08:47:00 CST 2022 1 813
BUUCTF 刷题笔记 --pwn

此文记录笔者在buuctf平台的刷题记录 (持续更新) ciscn_es_1 libc2.27 有tcache 漏洞点:UAF 利用思路:add 一个大于0x410的chunk free掉,u ...

Fri Dec 18 08:13:00 CST 2020 0 388
什么是pwn

pwn是个英语里的拟声词,对应中文是” 砰 “的一声,指的是撞击或重物落地的声音。属于黑客界的俚语,术语是break ...

Thu Jun 17 06:48:00 CST 2021 0 179
什么是PWN

PWN的基础 一、PWN的由来 CTF比赛主要表现以下几个技能上:逆向工程、密码 学、ACM编程、Web漏洞、二进制溢出、网络和取证等。在国际CTF赛事中,二进制溢出也称之为PWNPWN是一个黑客语法的俚语词,自"own"这个字引申出来的,这个词的含意在于,玩家 ...

Wed Apr 15 19:39:00 CST 2020 0 3751
CTF[Pwn] i春秋学习笔记

buffer overflow 堆溢出、栈溢出、bss溢出、data溢出 例题:wellpwn\AliCtf 2016 vss\Hitcon 2015 readable\stkof\zer ...

Sun Mar 18 06:43:00 CST 2018 0 2669
CCTF-PWN1&&PWN3

CCTF-PWN1&&PWN3 PWN1比较有意思,在得到输入的数据后使用shutdown将标准输入,标准输出和标准错误关闭了读写功能的读。也就是不能进行交互了,要保证一次输入就能拿到flag。后来听joker师傅说可以用dl-resolve来做,有时间了准备试试 ...

Mon Apr 25 23:30:00 CST 2016 5 2204
pwn系列之pwn的工具(一)

前置知识:汇编代码需要会看能看懂就行,c语言代码要看得懂,因为大部分漏洞都是通过查看c语言代码来寻找的 工具汇总:ida pro、pwntools、pwndbg(dbg-peda)、checksec、 ...

Wed Nov 10 01:21:00 CST 2021 0 1180
PWN入门

工具 shellcode http://shell-storm.org/ 配置32位编译程序 sudo apt-get install lib32readline-dev ...

Fri Sep 24 06:10:00 CST 2021 0 129
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM