Home

New post

Writeup

2022强网杯 Pwn 部分Writeup

有一位先哲曾经说过:“看了题,感觉不如去hvv。” house of cat 实际上就是house of apple,链接:https://bbs.pediy.com/thread...
Writeup

鹏城杯 Pwn Writeup

睡前第一的,半夜被人偷偷上分,早上起来就掉到第三了 拿了两个一血,还行 one 经典close 1的格式化字符串 修改printf的返回值到_start让_IO_2_1_stdou...
Kernel-Pwn

struct init_task遍历查找cred地址提权

待施工
Writeup

ACTF Pwn Writeup

mykvm 实现了一个最基础功能kvm虚拟机 没有配置页表,因此vcpu运行在real mode下 设置code_size为0x1000,可以将栈上大量存留指针memcpy进虚拟机...
Writeup

CISCN华东北赛区半决赛Pwn-WP

Duck 2.34的uaf,简单粗暴,通俗易懂
Kernel-Pwn

Linux Kernel: perf_event_open 访问地址错误

Crash Report
Kernel-Pwn

劫持struct msg_msg结构体的两种利用方法

基于uffd的任意地址写 基于list_del的任意地址写 函数调用链 源码分析 和glibc不同的是,Linux Kernel的内核双链表的检查并不严格 在正常情况下,只需要保证...
Kernel-Pwn

2022DASCTF X SU 三月春季挑战赛 SU_message出题小记

比赛结果 居然是0解,但是果然是0解…… 本题改编自CVE-2022-0185,参考链接:https://kagehutatsu.com/?p=526   出题前置 由于...
Kernel-Pwn

CVE-2022-0185 Linux Kernel 提权漏洞分析

漏洞分析 函数调用链
Kernel-Pwn

CVE-2016-6187复现以及struct subprocess_info的劫持

struct subprocess_info size: 0x60 (kmalloc-128)