Home
New post
其他
x86_64 Linux Kernel 内存管理研究
Post on 2023-11-16
By kagehutatsu
102
0
环境采用qemu-system+gdb,x86_64架构 通过qemu提供的-s接口调试linux kernel 通过gdb attach qemu进程实现访问物理内存 首先还是官...
Writeup
2023 鹏城杯 Pwn 部分Writeup
Post on 2023-11-04
By kagehutatsu
563
6
跟去年鹏城杯一样还是全是常规用户态题目,以及多到做不完的总题量 silent
Kernel-Pwn
io_uring 指针数组与4K菜单堆
Post on 2023-10-23
By kagehutatsu
352
0
新建 函数调用链 模板 int io_uring_setup() { struct io_uring_params params; struct io_uring_sqe *sqe...
Writeup
从2023 N1CTF Pwn n1sub来看USMA攻击手法
Post on 2023-10-22
By kagehutatsu
797
5
拿了个三血,芜湖起飞 希望以后的kernel题提供wget上传功能,减少通过shell传static exp的痛苦 漏洞分析 内核版本 version 6.1.58 (chuj@p...
Writeup
2023 BlackHat MEA Qualification CTF Pwn Writeup
Post on 2023-10-09
By kagehutatsu
374
2
没听说过的国外赛,总共就两题pwn 题目虽然简单,但是漏洞点还是很少见的 Profile employ.age部分存在整型溢出,可以溢出修改后方employ.name指针 任意地址...
Writeup
2023 祥云杯总决赛 部分Writeup
Post on 2023-09-09
By kagehutatsu
498
0
是谁第一天AWDP五道题修了四道只做了一道,被第一甩下2w5的分差 是谁第二天CTF七道题就做了一道,中午就给自己下班 这些都在祥云杯摆烂大舞台,意外的拿了个第五 ahead 一个...
Writeup
2023 羊城杯 Pwn Writeup
Post on 2023-09-02
By kagehutatsu
1106
0
你根本不在WACON,你在哪( heap 一个很少见的多线程glibc堆题,既然是多线程,那么大概率是条件竞争 在edit功能中中有一个sleep(1) alloc功能包含一个0x...
Kernel-Pwn
从ImaginaryCTF2023一道Kernel题到struct task_struct的遍历
Post on 2023-08-02
By kagehutatsu
342
0
漏洞分析 内核版本 version 5.19.0-43-generic 模块分析 非常简单明了的漏洞点 device_ioctl提供任意地址读取,并且由于使用copy_to_use...
Writeup
2023 RealworldCTF 体验赛 部分WP
Post on 2023-01-07
By kagehutatsu
1486
0
捅了天枢一晚上屁股也没捅到( 太久没打ctf了,手感冰凉,思路混乱( 正赛?问就是太难了不会做( Digging into Kernel 3 一个任意size的uaf,不限制uaf...
出题小记
NCTF 2022 Pwn 出题小记
Post on 2022-12-05
By kagehutatsu
1509
0
ezshellcode 灵感来源 在鹏城杯题目ezthree中,shellcode关闭了所有的文件描述符 并且由于chroot的存在,无法再通过/dev打开这些标准输入输出,因此很...
»
Next
X