会员
商店
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Sta8r9's Blog
不要被敌人的气势汹汹所吓倒,不要被尚能忍耐的困难所沮丧,不要被一时的挫折所灰心。道路是曲折的,前途是光明。黑暗即将过去,曙光就在眼前。有利的条件和主动恢复产生于再坚持一下的努力之中。💕💕
博客园
首页
新随笔
联系
订阅
管理
随笔 - 14
文章 - 0
评论 - 10
阅读 -
3735
2025年4月1日
CVE Records
摘要:
归档已获得的CVEID。
阅读全文
posted @ 2025-04-01 09:01 Sta8r9
阅读(1)
评论(0)
推荐(0)
编辑
2025年2月10日
CVE-2024-41592 of DrayTek vigor3910 复现
摘要:
getcgi接口存在堆栈溢出
阅读全文
posted @ 2025-02-10 14:31 Sta8r9
阅读(290)
评论(0)
推荐(0)
编辑
2025年2月5日
GL.iNet AX1800 cve复现
摘要:
GL.iNet影响多款路由器产品cve复现
阅读全文
posted @ 2025-02-05 10:49 Sta8r9
阅读(47)
评论(0)
推荐(0)
编辑
2024年6月3日
DASCTF X HDCTF 2024 公开赛|生而无畏战_pwn部分wp
摘要:
潜心
阅读全文
posted @ 2024-06-03 12:13 Sta8r9
阅读(420)
评论(5)
推荐(0)
编辑
2024年4月7日
将libc database下载到本地
摘要:
记录libc database的下载与使用。
阅读全文
posted @ 2024-04-07 17:27 Sta8r9
阅读(445)
评论(0)
推荐(0)
编辑
2023年12月27日
S测信道爆破
摘要:
有趣的爆破~~~
阅读全文
posted @ 2023-12-27 16:32 Sta8r9
阅读(215)
评论(2)
推荐(1)
编辑
2023年9月28日
格式化字符串漏洞小记
摘要:
记录格式化字符串漏洞常见题型解法以及易忘点……
阅读全文
posted @ 2023-09-28 20:36 Sta8r9
阅读(0)
评论(0)
推荐(0)
编辑
2023年9月27日
深入浅出Ret2dlresolve
摘要:
高级ROP归档
阅读全文
posted @ 2023-09-27 16:13 Sta8r9
阅读(233)
评论(0)
推荐(0)
编辑
2023年7月30日
DASCTF 2023 & 0X401七月暑期挑战赛——— 解析viphouse
摘要:
这道题有点离谱又涨芝士……
阅读全文
posted @ 2023-07-30 23:02 Sta8r9
阅读(144)
评论(0)
推荐(0)
编辑
2023年7月28日
mercedes
摘要:
输出重定向,ret2test,bss段写入binsh
阅读全文
posted @ 2023-07-28 10:18 Sta8r9
阅读(1)
评论(0)
推荐(0)
编辑
下一页
公告
昵称:
Sta8r9
园龄:
1年11个月
粉丝:
5
关注:
13
+加关注
Sta8r9
1年11个月
不要被敌人的气势汹汹所吓倒,不要被尚能忍耐的困难所沮丧,不要被一时的挫折所灰心。道路是曲折的,前途是光明。黑暗即将过去,曙光就在眼前。有利的条件和主动恢复产生于再坚持一下的努力之中。💕💕
13
5
14
0
10
3735
<
2025年4月
>
日
一
二
三
四
五
六
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
搜索
我的标签
pwn
(7)
IOT
(3)
CVE复现
(2)
赛题复现
(2)
ZGCTF
(1)
ret2text
(1)
ret2libc
(1)
ret2dlreslove
(1)
RCE
(1)
pwn工具
(1)
更多
随笔档案
2025年4月(1)
2025年2月(2)
2024年6月(1)
2024年4月(1)
2023年12月(1)
2023年9月(2)
2023年7月(3)
2023年6月(1)
2023年4月(2)
友情链接
168
NbCares
cccchen
ZIKH26
spoula
fsrm
阅读排行榜
1. 关于AWD的几种玩法(1493)
2. 将libc database下载到本地(445)
3. DASCTF X HDCTF 2024 公开赛|生而无畏战_pwn部分wp(420)
4. CVE-2024-41592 of DrayTek vigor3910 复现(290)
5. 深入浅出Ret2dlresolve(233)
最新评论
1. Re:DASCTF X HDCTF 2024 公开赛|生而无畏战_pwn部分wp
@Sta8r9 师傅理解了,我竟然忽略了,连续%是能接着叠参数位置。没$能连打,学到了,感谢🙏...
--风のように
2. Re:DASCTF X HDCTF 2024 公开赛|生而无畏战_pwn部分wp
@风のように 我那边改的不是esi,在hn之前我用了6个%p,一个%c来铺垫参数位置,然后才是%hn,此时已经是向第八个参数位置来写了(因为是第八个%,指向了栈里面的栈链)。 因为原本的栈地址和存放返...
--Sta8r9
3. Re:DASCTF X HDCTF 2024 公开赛|生而无畏战_pwn部分wp
师傅,签个到那个题, payload=b"%p-"6+b"%"+str(a-0x2d).encode()+b"c%hn%"+str(0x4012-a-37).encode()+b"c"+b"%c"37...
--风のように
4. Re:DASCTF X HDCTF 2024 公开赛|生而无畏战_pwn部分wp
太强啦
--Forever_wlwl
5. Re:DASCTF X HDCTF 2024 公开赛|生而无畏战_pwn部分wp
aaaaaaaaaaaa
--Sta8r9
点击右上角即可分享