roderick

读万卷书,行万里路!

纸上得来终觉浅,绝知此事要躬行!

npuctf_2020_level2

总结根据本题,学习与收获有: 非栈上的格式化字符串漏洞与栈上格式化字符串不同,主要区别在于无法直接使用%XXc$XXp + addr,去往指定地址

de1ctf_2019_weapon

总结本题与这篇文章或者这篇文章的思路是一模一样的,但是由于有个eidt功能,所以利用起来更方便。 主要思路是: 构造fastbin和unsort

pwn题命令行解题脚本

这是专门为本地调试与远程答题准备的脚本,依靠命令行参数进行控制。 本脚本支持的功能有: 本地调试 开启tmux调试 设置gdb断点,支持函数名断点、

xman_2019_format

总结根据本题,学习与收获有: printf的字符串,如果是在堆上,那么就无法在栈上写地址利用%x$hn去修改 printf会一次性取出所有的偏移
0%