一道UAF漏洞基础题
pwnable-3x17
第一反应有点像之前做过的一道fmt漏洞,通过修改fini.array地址内容为mian地址达到无限次循环,这个题省略了fmt漏洞,让你可以直接修改地址内容,根据程序执行流程图,main函数执行完后会执行fini.array
pwnable-dubblesort
连接题目后,发现输入字符后会带出一些不可见字符,再分析源码,是因为程序没有将缓冲区清空导致的,所以栈内可能会存在一些有用的数据
pwnable-orw
orw入门题
pwnable-calc
对于一个尚未入门的菜鸟来说,这道题刷新了我对漏洞利用的理解,赶巧碰上感冒,花了好几天结合大佬的wp才理清逻辑,那么废话不多说,直接开始解题。。。
ISCTF 2023 wp pwn 部分题解
GeekChallenge 2023 wp pwn 部分题解
nc pwntools
1 | from pwn import * |
Pwn虚拟机环境配置超详细版
原来的虚拟机被我搞崩了,只能重装了(脚本全无了呜呜呜),看到网上的安装教程都比较零碎,多多少少也有点小瑕疵,因此,我决定水一篇博客(bushi),写一下我的pwn虚拟机环境全套安装路程。