我可是会飞的啊 主要方向:re,pwn

【置顶】本博客的使用指南&更新计划(2024.10.24更新)

本博客的使用指南,更新计划,碎碎念

selph 发布于 2022-07-09

[HTB] Control Room

前言 题目的要点有2个,一个是跳过scanf赋值的手法泄露libc,一个是GOT表劫持拿shell,跳过scanf赋值的技巧 今天是第16天,咕咕咕了好几天,最近太累了,一点精力没有,今天开始恢复练习!! 题目情况 After unearthing the crashed alien spacecr

selph 发布于 2024-11-15

网鼎杯白虎组 pwn01 超详细分析

前言 首发于先知社区:https://xz.aliyun.com/t/16074?time__1311=GuD%3DYKBK7IeRx05DKA81tDkFG8Bpphm3x 题目来自网鼎杯白虎组初赛pwn01,这个题目是常规的堆菜单题,但没有常见的堆溢出,双重释放,UAF问题,问题始于OOB漏洞,

selph 发布于 2024-11-09

[HTB] Deathnote

前言 一个简单的堆问题,要点是如何用0x80的chunk泄露出libc 今天是第15天,继续努力! 题目情况 You stumble upon a mysterious and ancient tome, said to hold the secret to vanquishing your ene

selph 发布于 2024-11-08

[HTB] Zombiedote

前言 一个关于堆的稍综合点的简单练习 该题目是 shellcode 的编写练习 今天是第14天,继续努力! 题目情况 Humanity is under siege from a deadly disease spread by zombies. The BioShield Solutions Re

selph 发布于 2024-11-07

[HTB] Zombienator

前言 一个蛮有收获的综合题目 今天是刷题第13天,继续努力ing! 题目情况 Our radar has detected an approaching swarm of zombies, and the threat level is high. To safeguard our communit

selph 发布于 2024-11-06

[HTB] Format

前言 该题目提供了一个技巧,在不知道远程libc版本的情况下,如何用格式化字符串漏洞泄露出必要的数据查询版本 今天是刷题第12天,HTB challenge pwn已经完成了40%了 题目情况 Can you hear the echo? Arch: amd64-64-littl

selph 发布于 2024-11-05

[HTB] No Gadgets

前言 这是一个简单的栈溢出,但是没有gadgets,导致不得不进行栈迁移布局栈空间 每日一题计划:督促自己练习,每日分享一题的练习!想一起刷题咱们可以一起练练练,以及,相互监督! 今天是第11天,标题不再强调是第几次了,还是老老实实这样比较好感觉 题目情况 In a world of mass sh

selph 发布于 2024-11-04

每日一练10:[HTB]Sound of Silence

前言 该题目的主题是高版本栈溢出的一个小细节 每日一题计划:督促自己练习,每日分享一题的练习!想一起刷题咱们可以一起练练练,以及,相互监督! 今天是第10天,有读者在看吗,来点回复(挠头 题目情况 Navigate the shadows in a dimly lit room, silently

selph 发布于 2024-11-03

每日一练9:[HTB]Assemblers Avenge

前言 该题目是 shellcode 的编写练习 每日一题计划:督促自己练习,每日分享一题的练习!想一起刷题咱们可以一起练练练,以及,相互监督! 今天是第9天,今天做强网,一个也做不出来(悲伤 题目情况 Amidst the harrowing conflict, our city bore the

selph 发布于 2024-11-02