首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
BenSmith
掘友等级
获得徽章 14
动态
文章
专栏
沸点
收藏集
关注
作品
赞
117
文章 61
沸点 56
赞
117
返回
|
搜索文章
最新
热门
UIUCTF2024PWN
IUICTF2024 syscalls 查看沙箱 不能用execve,那就用变种ORW,还好之前没事存了一些变种。 PWN堆溢出技巧:ORW的解题手法与万金油Gadgets-安全客 - 安全资讯平台
CISCN2024决赛-PWN
CISCN2024决赛PWN CHR 很有意思的一道题,一直没找到问题,直到自己复现了一遍字体转换,发现存在溢出。(不知不觉通宵了,难顶) 在处理汉字时,utf-8是三个字节存一个字,ISO-2022
楚慧杯2024-PWN
楚慧杯 ezheap 查看发现有沙箱,禁止execve,那就直接ORW。 题目中的Edit函数存在明显的Off by One。 利用Gift泄露pie,搜到一个方法,利用改stdout,泄露libc
v8漏洞CVE-2021-37975复现
CVE-2021-37975复现 这个漏洞与垃圾回收机制的不完善有关,总体还算有趣,但是想要发现,还是需要对其中涉及到的WeakMap的特性十分了解,或者动态调试过相关的内容,也算是小特性导致大漏洞的
CISCN2024华东南PWN
从参加了比赛的师傅那里获取了附件,遂进行尝试,总的来说难度不大,感觉今年这届CISCN和长城杯合办的可能难度会大些。 下文中也包含了我对于找到的一些Patch工具进行测试的反馈。 baby_jit O
v8漏洞CVE-2021-30632复现
CVE-2021-30632复现 securitylab/SecurityExploits/Chrome/v8/CVE-2021-30632 at main · github/securitylab
BROP--Blind Return Oriented Programming
Frankly speaking, I had heard little about this before Friday, and it's an interesting misunderstand
格式化字符串漏洞的fmtstr_payload函数
平时做格式化字符串题目时常常会觉得构造任意地址写很麻烦,因为一个参数的填入需要进行多次计算和赋值,而fmtstr_payload函数很好地解决了这个问题,但是在调试和使用时时不时会遇到困难,fmtst
从一道题到堆栈平衡
在程序运行中,堆栈(Stack)是一种用于管理函数调用、局部变量和函数返回地址的内存结构。堆栈是先进后出的(LIFO),函数调用和返回遵循这一特性。在函数调用和返回过程中,堆栈的平衡非常重要,因为如果
豆包代码练习体验
代码练习 可以在 MarsCode(代码练习版)中练习各种编程题目,并随时利用 AI 助手获取解答灵感和技术指导。不仅如此,还可以通过 MarsCode 提供的丰富内置题库来提升编程技能,涵盖从基础到
下一页
个人成就
文章被点赞
68
文章被阅读
9,506
掘力值
883
关注了
1
关注者
6
收藏集
0
关注标签
6
加入于
2022-12-11