自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 问答 (1)
  • 收藏
  • 关注

翻译 2020高校战疫 twochunk wp(转载)

tcache相关题目2020-04-20 23:16:23 HawkJiawei 主要第一次接触到tcache相关的题目,这里记录一下做过的题目,记录一下相关的思路。因为有大佬写了wp,所以就直接引用这些大佬的wp,将自己的wp保存在git上。。。。    2020高校战疫 twochunk;对应的wp原文来自安全客、原文作者:ERROR404以及原文链接...

2020-04-25 21:08:52 682

原创 GYCTF 2020-BFnote题目分析

BFnote的题目分析2020-03-1408:28:02 by hawkJW题目附件、ida文件及wp链接  自己太菜了,这道题里面包含的一些知识点和思路确实是以前完全没有接触过的。。。特别学习一下1. 程序流程总览首先,按照惯例,我们看一下程序开启的保护措施,如图所示可以看到,仅仅是没有开启PIE保护,其余基本上保护都开启了,保护还是比较严格的。下面我们来粗...

2020-03-14 12:09:10 812

原创 GYCTF 2020-borrowstack

borrowstack的题目分析2020-03-1210:46:10 by hawkJW题目附件、ida文件及wp链接  这道题的漏洞很明显,思路也比较明显,但就是有坑!!!学习一下1. 程序流程总览首先,按照惯例,我们看一下程序开启的保护措施,如图所示除了栈上不可以执行以外,其余的保护措施基本没有开启,因此该程序的保护措施还是比较松的。下面我们来粗略的浏览一下...

2020-03-12 12:51:27 988

原创 pwnable.tw——hacknote分析

hacknote的题目分析2020-02-2421:22:47 by hawkJW题目附件、ida文件及wp链接  这是一道比较经典的题目,所以稍微记录一下  1.  程序流程总览首先,还是老规矩,看一下保护情况  可以看出来,PIE没有开启,可以修改got表,其余基本上都开启了,保护程度一般吧。下面我们来看一下程序的具体流程吧。没什么好说的,还是比较经典的...

2020-02-24 22:25:40 354

原创 CISCN-2018-Quals——supermarket分析

supermarket的题目分析2020-02-01 11:26:17 by hawkJW题目附件、ida文件及wp链接  这道题实际上我们大体一看,就可以发现是于堆相关的题目,正好用这道题来学习内存的分配机制。这个分配机制是经过查阅的资料综合一些实验,经过自己的理解得出来的,如果有错误,希望各位师傅谅解!1. 程序流程总览首先,按照惯例,我们看一下程序开启的保护措施,如图所...

2020-02-24 21:20:46 785 1

原创 XCTF 4th-QCTF-2018——Noleak分析

Noleak的题目分析2020-02-1321:52:33 by hawkJW题目附件、ida文件及wp链接  这道题考察的比较综合,设置到方方面面的知识点,这里记录一下  1.  程序流程总览首先,还是老规矩,看一下保护情况  可以看到,RELRO保护全开,则没有办法修改got表了,同时开启了Canary保护,栈溢出可能也有一定困难;但是我们看到,有NX没有开启,...

2020-02-14 13:12:31 584

原创 secret_file分析

secret_file的题目分析2020-02-1309:11:12 by hawkJW题目附件、ida文件及wp链接  这道题就是一个简单的溢出问题,但是需要注意一些细节,这里进行说明一下  1.  程序流程总览首先,还是老规矩,看一下保护情况  可以看到,这里的保护措施全开,那么可能不能用普通的操作来解决问题。下面具体看一下程序的流程,如图所示实际上,可...

2020-02-13 11:42:11 911

原创 XCTF 3rd-RCTF-2017——Recho分析

Recho的题目分析2020-02-04 21:10:35by hawkJW题目附件、ida文件及wp链接  这道题的思路和以往的不太一样,在这里学习、记录一下  1.  程序流程总览首先,还是老规矩,看一下保护情况  可以看到,保护情况还是比较轻松的,主要在NX上,即栈上不可执行。下面具体看一下程序的流程,如图所示实际上,我们发现这个流程还是比较简单的,就...

2020-02-05 20:15:54 1076

原创 贪心算法——国王游戏

题目描述孙悟空给花果山的小猴子们分桃子。首先,他让每只小猴在左、右手上面分别写下一个整数,悟空自己也在左、右手上各写一个整数。然后,让这 n 只小猴排成一排,悟空站在队伍的最前面。排好队后,所有的小猴都会获得一些桃子,每只小猴获得的桃子数分别是:排在该小猴前面的所有猴子的左手上的数的乘积除以他自己右手上的数,然后向下取整得到的结果。悟空不希望某一只小猴获得特别多的桃子,所...

2018-05-24 00:23:23 2636

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除