摘要:
今天看的ctfwiki上花式栈溢出的frame faking,看了一些,弄懂了一些东西,但没看完,有了之前学cftwiki的经验,去查了一些博客来辅助理解ctfwiki上的exp,感觉还行。 明天继续 阅读全文
随笔 - 313
文章 - 0
评论 - 0
阅读 -
3296
摘要:
额,今天没看多少东西,主要是把昨天学的东西记成笔记,然后去看了一点frame faking,了解了个大概。然后发现frame faking部分里竟然讲到了昨天苦苦查询的那些个汇编知识,有点蛋疼。 明天继续 阅读全文
摘要:
今天去看了花式栈溢出的stack pivoting,前面没怎么卡壳,倒是后面exp里payload的最后最后两部分汇编指令搞卡壳了,刚开始用本就没正式学过所以一知半解的汇编知识去分析,结果没分析出来,反而越分析越迷惑,无奈之下去查几个汇编指令的详细执行流程(如jmp,ret,leave),中间还又去 阅读全文
摘要:
今天去把之前学的SROP的东西从头梳理了一遍,然后记到了笔记本上,记完之后,我感觉基本上这一块的内容也算是彻底搞明白了。 明天开始看花式栈溢出,可能之后还有别的事情要忙,我尽量每天都能花一些时间在网安的学习上。 阅读全文
摘要:
今天看SROP的时候,突然想到,既然ctfwiki上讲的不是很详细,搜其他SROP的博客,里面讲的例题又和ctfwiki上的不是很一样,仅有一点参考价值。那我为什么不能直接去搜ctfwiki加上SROP这两个关键词呢? 这么一搜,果然找到了符合ctfwiki上内容,又有详细解读的博客,找到的第一篇里 阅读全文
摘要:
今天去看SROP的时候,发现ctfwiki上有一些细节上的东西,之前以为懂了,但是去理整个过程的时候发现还存在一些问题,目前结合题目里代码的实际情况弄懂了一些,中间还去看了一些博客,弄懂了了里面的exp。但是ctfwiki上的还有一点问题。我尽量学 阅读全文
摘要:
今天一天基本都有事,所以没怎么看网安的东西,只是稍微闲下来的时候把昨天弄懂的东西理了一下,顺便把ctfwiki上SROP最后那点不懂的东西差不多弄懂了 可能记随笔的好处之一就是每天都记得至少要碰一点网安的东西,不然写随笔总不可能写一天有事,什么也没看。这样就算每天看的东西没那么多,至少也能看一点。 阅读全文
摘要:
今天看SROP,又弄懂了不少ctfwiki上的东西,还差最后来一次汇总总结应该就可以了。 今天还去试着做了一道题,结果发现有点蛋疼。发现了一个很严肃的问题。以往学的比较浅,大概在基础ROP那里徘徊的时候,掌握的方法很少,所以做到题无非是往那几个学过的方法上靠,而且我除了之前两次竞赛(摸鱼),其余时间 阅读全文