_IO_2_1_stdin_ 任意写及对 _IO_2_1_stdout_ 任意读的补充
- 2022 年 3 月 6 日
- 筆記
之前写过一篇 IO_FILE——leak 任意读,但是在学习的时候偷懒了,没有深入去看,这次碰到 winmt 师傅出的题 …
Continue Reading之前写过一篇 IO_FILE——leak 任意读,但是在学习的时候偷懒了,没有深入去看,这次碰到 winmt 师傅出的题 …
Continue Reading前言:这次参加了susctf感受颇深,题目难度不是很大很大,但是很考验基础的技术熟练度,比如re这次就因为不会套脚本去解 …
Continue Reading在堆题没有show函数时,我们可以用 IO_FILE 进行leak,本文就记录一下如何实现这一手法。 拿一个输出函数 p …
Continue Readinghgame第二周总结 1.webpack-engine 我不懂,但是真的刚打开就出来了,一脸懵逼(wp说是sourcem …
Continue Readinghgame第三周(web ak) 1.SecurityCenter 先看看hint(**vendor是第三方库和插件放置 …
Continue Readingsetcontext+orw 大致可以把2.27,2.29做为两个分界点。 我们先来讨论 2.27 及以下的 setco …
Continue Reading前言 因为最近在准备开发CTF学习平台,先做一个学习路线的整理,顺便也是对想学web的学弟学妹的一些建议。 学习路线 初 …
Continue Readingsql server(mssql)联合注入 sql server简介: SQL Server 是Microsoft 公司 …
Continue ReadingFSOP 是 File Stream Oriented Programming 的缩写。所有的 _IO_FILE 结构 …
Continue ReadingBJDctf2020 Ezphp //www.cnblogs.com/rabbittt/p/13323155.html …
Continue Reading