首页
学习
活动
专区
工具
TVP
发布

陈冠男的游戏人生

专栏作者
163
文章
164404
阅读量
26
订阅数
BLECTF:低功耗蓝牙CTF挑战(上)
玩玩看看,首先得把环境弄好,你得有一块 ESP32 的板子,淘宝买就行了,笔记本自带的蓝牙适配器如果不行的话(后面会说怎么判断)也得自己买一个蓝牙适配器,我用的是 CSR4.0 这个,直接去淘宝搜就行
yichen
2022-02-25
9050
Linux下Shellcode编写
基本过程是首先使用汇编通过系统调用的方式实现程序功能,编译成可执行文件,然后使用 objdump 进行机器码提取
yichen
2022-01-06
2.1K0
【技术创作101训练营】CTF-PWN方向入门
PWN 是一个黑客语法的俚语词,是指攻破设备或者系统。发音类似"砰"。对黑客而言,这就是成功实施黑客攻击的声音”砰”的一声,被"黑"的电脑或手机就被你操纵了。
yichen
2021-01-16
1.3K0
CVE-2010-2883 Adobe Reader TTF 字体SING表栈溢出漏洞
这么老的一个洞,在看雪搜文章的时候发现火绒发了篇文章,竟然现在还有利用这个洞的病毒
yichen
2020-12-29
6250
how2heap学习(下)
how2heap 是 shellphish 团队在 github 上面分享的用来学习各种堆利用手法的项目
yichen
2020-12-11
5480
how2heap学习(上)
how2heap 是 shellphish 团队在 github 上面分享的用来学习各种堆利用手法的项目
yichen
2020-12-11
9860
2020科来杯PWN铜牌2-memo
注意那个 v2 是 esp+Eh 而我们的 s 是 esp+Ah,也就是说输入的 6 个 key 有两个会写到 v2 上,v2 是我们可控的,那个 SBYTE1 不知道是啥,对着去年省赛用 angr 解出来的 key 猜测是第二位,SBYTE1(v2) 就是 s 的最后一位了
yichen
2020-11-23
5240
Win下栈溢出示例
程序会读取目录下的 password.txt 然后复制到 buffer 中,然而 buffer 只有 8 字节,password 是 1024 字节的
yichen
2020-10-28
1.2K1
深思杯PWN复现(一)
https://pan.baidu.com/s/1fbtezOCoB2GXf2psd52wzA
yichen
2020-10-28
6020
ciscn_2019_final_3 writeup
一道收获蛮大的 PWN 题,拖了好久才 PWN 出来,关于 tcache 更加的了解了。文中有部分心理活动,大家乐呵乐呵吧,啊哈哈哈哈 Orz
yichen
2020-10-28
7250
House Of Lore原理学习
首先申请了一个在 fastbin 范围内的 victim chunk,然后再在栈上构造了一个假的 chunk
yichen
2020-09-25
6030
PWN:Tcache Attack原理
同一大小的 chunk free 之后前 7 个会放到一个 tcache 链表里面,不同大小的放在不同的链表中
yichen
2020-09-10
1.1K0
PWN:Largebin Attack
同时因为我们去申请了,他就会给 unsortedbin 中的 free chunk 进行整理划分,把那两块大的放到 largebin
yichen
2020-09-08
4760
PWN:UnsortedBin Attack
unsorted bin attack 是控制 unsorted bin 的 bk 指针,达到任意地址改为一个较大的数的目的
yichen
2020-08-28
5020
PWN入门(Fastbin Attack)
fastbinsY 是一个数组,相同大小的 chunk 放在一个数组元素指向的链表里面
yichen
2020-08-19
8810
智能合约:Ethernaut题解(六)
原理:https://hitcxy.com/2019/ethernaut/ 太强了!
yichen
2020-06-01
9840
智能合约:Ethernaut题解(五)
目标:现在手里有一些代币,但是十年之后才能转走,先办法转走他们,使得你合约中的代币为 0
yichen
2020-05-25
7100
智能合约:Ethernaut题解(三)
一开始是这样的,初始合约是 20,当我们转一个比 20 大的数的时候 20-_value 就会下溢
yichen
2020-05-25
1.1K0
智能合约:solidity语法(一)
在 solidity 里面 uint 默认表示 uint256,其他的还有 uint8、uint16、uint32...
yichen
2020-05-20
1.3K0
智能合约:访问控制缺陷
访问控制缺陷是因为编写 solidity 智能合约的时候,对于某些判断的定义不严谨或者笔误,导致的某些敏感功能的访问验证被绕过问题。攻击者可以恶意使用某些敏感功能
yichen
2020-05-18
4750
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档