精选分类

文章列表

WP: Web: Are you happy?: baby_unserialize: baby_sql: 非预期: 预期解 你一个人专属的进货网站: ezweb ezjava: Misc: 简单的压缩包: Pwn sign in find eggy: Arcaea_Sorting: Arcaea_Sorting_Revenge: Re: babyre: Crypto: 迷茫的艾米莉 seven more 翻一翻: 不合格的魔药: 情书与破碎的证书 题目描述记录: Web: Are u...

竞争包含先不写了,有时间再写。 # Web78 123456if(isset($_GET['file'])){ $file = $_GET['file']; include($file);}else{ highlight_file(__FILE__);} ​ 常规文件包含,直接读 flag.php,filter...

# pwn 学习笔记(12)–Chunk Extend and Overlapping ​ chunk extend 是堆漏洞的一种常见利用手法,通过 extend 可以实现 chunk overlapping(块重叠) 的效果。这种利用方法需要以下的时机和条件: 程序中存在基于堆的漏洞 漏洞可以控制 chunk header 中的数据 # 1、对 inuse 的 fastbin 进行 extend: 12345678910111213 int main(void){ void *ptr,*ptr1; ptr=malloc(0x10);//分配第一个0x10的chunk...

# pwn 学习笔记(11)–off_by_one ​ 在处理 for 循环或者 while 循环的时候,有的可能会遇到如下情况: 123456789101112#include<stdio.h>int main(){ char buf[0x10]; for (int i = 0 ; i <= 0x10 ; i ++){ buf[i] = getchar(); } puts(buf); } ​ 多次输入几个 a 之后,发现了最后输出的时候输出了 17 个...

# Pwn 学习笔记(10)–UAF: ​ UAF 就是 Use-After-Free,即一个指向堆块的指针被释放后指针没有置零,形成了悬空指针,使得堆可以再次被使用。 ​ 由于我环境似乎运行不了某个程序,所以演示就不做了,上个简单题来看看。 ​ 题目是一个标准的菜单题,有创建 note 和输出删除的功能,别的不看了,直接看那三个函数: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546unsigned int add_note(){ int v0; //...

# web: # PyBlockly: ​ 网站是一个通过 block 的堆积木的形式编程,有两种数据类型以及四种函数,分别是正常运算,print 输出,min 和 max...

# pwn02: ** 第一步:**checksec 发现 32 位架构,开了 NX 和 ASLR。 ** 第二步:**login 函数有个登陆,账号密码都在里面 ** 第三步:**vuln 函数存在栈溢出,但是只能溢出 8 个字节,确定位栈迁移。 ** 第四步:** 编写脚本,攻击: 123456789101112131415161718192021222324252627282930313233from pwn import *# context.log_level = "debug"elf =...

# web351: 1234567891011121314151617181920212223242526272829303132<?php // 开启PHP文件 error_reporting(0); // 这行代码将PHP的错误报告级别设置为0,意味着关闭所有错误和警告的显示。这通常用于生产环境,以避免暴露敏感信息或错误信息给用户。然而,在开发过程中,保持错误报告开启是推荐的做法,以便及时发现和修复问题。 highlight_file(__FILE__); // `highlight_file()` 函数将指定的文件(这里是当前执行的文件,由 __FILE__...

# 一些基础: private 变量会被序列化为:\x00 类名 \x00 变量名 protected 变量会被序列化为: \x00*\x00 变量名 public 变量会被序列化为:变量名 __sleep () // 在对象被序列化之前运行 * __wakeup () // 将在反序列化之后立即调用(当反序列化时变量个数与实际不符是会绕过) * 如果类中同时定义了 __unserialize () 和 __wakeup () 两个魔术方法, 则只有 __unserialize () 方法会生效,wakeup () 方法会被忽略。此特性自 PHP 7.4.0...

# Web29: 1234567891011 <?phperror_reporting(0);if(isset($_GET['c'])){ $c = $_GET['c']; if(!preg_match("/flag/i", $c)){ eval($c); } }else{...