giantbranch's blog

忘掉掌声,按自己的方式,继续前行,跑过一生


  • 首页

  • 关于

  • 标签

  • 归档

  • 漏洞挖掘

  • 读过的书

  • 站点地图

CTF PWN之任意地址写NULL到house of force——myhouse

发表于 2018-12-13 |
题目:https://github.com/giantbranch/CTF_PWN/tree/master/2018/tie3/myhouse 保护措施,got表可写,没开PIE 123456gdb-peda$ checksec CANARY : ENABLEDFORTIFY : disa ...
阅读全文 »

CTF PWN之堆漏洞转化为栈漏洞利用——bookstore

发表于 2018-12-11 |
题目:https://github.com/giantbranch/CTF_PWN/tree/master/2018/tie3/bookstore 保护措施,NX还有got表不可写 123456gdb-peda$ checksec CANARY : disabledFORTIFY : di ...
阅读全文 »

CTF PWN之fastbin实例——littlenote

发表于 2018-12-08 |
题目:https://github.com/giantbranch/CTF_PWN/tree/master/2018/tie3/littlenote 保护方式:保护全开 123456[*] '/root/ctf201812/littlenote' Arch: amd ...
阅读全文 »

从ida的flair工具去理解它是怎么识别出静态链接程序中的库函数的

发表于 2018-12-01 |
实验目的简单理解ida如何识别静态链接程序中的库函数 实验环境 ida7.0flair68vs 2017 实验过程比如我使用vs2017用MFC编写一段代码,点击按钮,弹窗的(因为直接MessageBox还想并不能生成静态编译的MessageBox) 添加按钮,之后双击按钮,假如代码即可(当然直接 ...
阅读全文 »

理解别人写的简单的重定位程序

发表于 2018-11-26 |
看了下看雪的一篇文章,加深下对重定位的理解,其实这是一个程序 https://bbs.pediy.com/thread-76638.htm 这个程序需要用户输入的是加载基址,还有文件的路径 开始首先通过MZ头,还有e_lfanew偏移是否是PE\x00\x00 来判断这是否是一个PE文件 12345 ...
阅读全文 »

深入bash反弹shell的那条命令

发表于 2018-11-19 |
想年后回广东,最近某次面试被虐了,说我研究东西不够深入,哎写点东西吧,虽然面的是二进制,但是电话面试面了近两小时,什么都可能聊到啦,所以这个是面试的一个点 其实以前我会斟酌每个细节,比如之前写的《通过sqli-labs学习sql注入》系列 https://blog.csdn.net/u0127637 ...
阅读全文 »

车联网安全竞赛,汽车攻防大赛的比赛简介及攻略

发表于 2018-11-09 |
[toc] 注:以下内容只针对汽车协议破解什么的比赛内容 简介车联网,汽车攻防大赛这些比赛是刚起步,刚开始的比赛肯定不会太难,类似于CTF比赛的时候很多都是非常简单的Web题,misc题等 以下内容根据我的师弟参加的两场汽车攻防大赛,还有我参加的一场护网杯的车辆网的分赛 比赛过程比赛前护网杯主办方比 ...
阅读全文 »

CTF PWN专用虚拟机

发表于 2018-11-07 |
前言虽然之前写了个 —— CTF PWN 做题环境一键搭建脚本,欢迎star和使用 https://github.com/giantbranch/pwn-env-init 但是在使用过程中可能会出现或多或少的问题需要自己解决,所以干脆直接搞个配置好的Ubuntu 16.04 简介系统为desktop ...
阅读全文 »

通过chkrootkit学习如何在linux下检测RootKit

发表于 2018-10-09 |
Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,比较多见到的是Rootkit一般都和木马、后门等其他恶意程序结合使用。Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。 chkrootkit简介chkrootkit是一个 ...
阅读全文 »

没有libc6-dbg的符号如何查找main_arena

发表于 2018-09-30 |
通过malloc_trim函数定位一种方法是先从ida找到malloc_trim函数,那么下面这个就是main_arena的偏移了 为什么呢,我们看看malloc_trim的源码 1234567891011121314151617int__malloc_trim (size_t s){ ...
阅读全文 »
1…91011…20

giantbranch

199 日志
7 分类
235 标签
RSS
GitHub Twitter
Links
  • my csdn blog
  • old blog
  • WeaponX
  • Tasfa
  • MatShao
© 2017 — 2024 giantbranch(simplelogin.irjqx@aleeas.com)
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.3

这是我的新博客,网站建于2017年10月