会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
GHTHYS
博客园
首页
新随笔
联系
订阅
管理
2018年7月25日
PWN学习笔记
摘要: 久违的更一篇博客总结一点比较基础的PWN题的套路(用户态linux pwn),过一段时间可能会更windows pwn和kernel pwn,这次先总结套路,过一段时间可能会加上具体的例子解析。 ptmalloc利用:分两部分来总结,第一步利用堆漏洞利用,第二部分getshell 对漏洞利用: fa
阅读全文
posted @ 2018-07-25 00:43 GHTHYS
阅读(361)
评论(0)
推荐(0)
2017年9月22日
python udp sniffer主机发现工具
摘要: 思想: 基于udp协议向遍历子网内所有ip地址,发送udp数据包到一个关闭的端口(你认为可能关闭的端口,如不放心可指定多个),如果受到回应的ICMP包说明此主机存在。udp发送数据包开销比较小。可以在此基础上增减namp调用的功能,完整扫描发现的主机上的端口。 使用的python模块:netaddr
阅读全文
posted @ 2017-09-22 22:47 GHTHYS
阅读(966)
评论(0)
推荐(0)
2017年6月25日
基于ARP缓存投毒获取教务处网站密码
摘要: 本文章仅供交流学习使用,本文章实验用的主机也已经经由当事人授权,请勿用于其它用途,否则后果自负。 (真不想罗嗦这一句):-) 第一次写技术性博客,肯定会有一些问题,大家将就着看吧>_< 周五晚上在图书馆讨论事情的的时候发现:教务处网站的网站使用http协议,post表单是明文传送的。截取表单后发现一
阅读全文
posted @ 2017-06-25 00:20 GHTHYS
阅读(1241)
评论(0)
推荐(0)
公告