Home
New post
Writeup
2023 RealworldCTF 体验赛 部分WP
Post on 2023-01-07
By kagehutatsu
672
0
捅了天枢一晚上屁股也没捅到( 太久没打ctf了,手感冰凉,思路混乱( 正赛?问就是太难了不会做( Digging into Kernel 3 一个任意size的uaf,不限制uaf...
出题小记
NCTF 2022 Pwn 出题小记
Post on 2022-12-05
By kagehutatsu
497
0
ezshellcode 灵感来源 在鹏城杯题目ezthree中,shellcode关闭了所有的文件描述符 并且由于chroot的存在,无法再通过/dev打开这些标准输入输出,因此很...
Writeup
2022 巅峰极客 Pwn Writeup
Post on 2022-08-17
By kagehutatsu
955
3
不得不说,icq的比赛🍉就是多 Gift 2.31的UAF,没有edit功能 通过bargain还价修改fd,伪造一条tcache的链来做到任意地址分配 注意到还的价格可以为负数,...
Writeup
2022 强网杯 Pwn 部分Writeup
Post on 2022-07-31
By kagehutatsu
1500
0
有一位先哲曾经说过:“看了题,感觉不如去hvv。” house of cat 实际上就是house of apple,链接:https://bbs.pediy.com/thread...
Writeup
2022 鹏城杯 Pwn Writeup
Post on 2022-07-03
By kagehutatsu
1729
0
睡前第一的,半夜被人偷偷上分,早上起来就掉到第三了 拿了两个一血,还行 one 经典close 1的格式化字符串 修改printf的返回值到_start让_IO_2_1_stdou...
Kernel-Pwn
struct init_task遍历查找cred地址提权
Post on 2022-06-30
By kagehutatsu
542
0
待施工
Writeup
ACTF Pwn Writeup
Post on 2022-06-27
By kagehutatsu
1625
0
mykvm 实现了一个最基础功能kvm虚拟机 没有配置页表,因此vcpu运行在real mode下 设置code_size为0x1000,可以将栈上大量存留指针memcpy进虚拟机...
Writeup
CISCN华东北赛区半决赛Pwn-WP
Post on 2022-06-20
By kagehutatsu
858
0
Duck 2.34的uaf,简单粗暴,通俗易懂
Kernel-Pwn
劫持struct msg_msg结构体的两种利用方法
Post on 2022-03-27
By kagehutatsu
1397
0
基于uffd的任意地址写 基于list_del的任意地址写 函数调用链 源码分析 和glibc不同的是,Linux Kernel的内核双链表的检查并不严格 在正常情况下,只需要保证...
出题小记
2022DASCTF X SU 三月春季挑战赛 SU_message出题小记
Post on 2022-03-27
By kagehutatsu
1657
0
比赛结果 居然是0解,但是果然是0解…… 本题改编自CVE-2022-0185,参考链接:https://kagehutatsu.com/?p=526 出题前置 由于...
»
Next
X