A1b2rt's blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 友链
  • 关于
SUCTF-2026-复现记录

SUCTF-2026-复现记录

SU_minivfs write函数里面存在混淆,把混淆nop掉之后就发现存在一个off_by_null的溢出问题,后面就是常规的攻击mp_结构体打IO就好 from pwn import * from pwn_std import * from SomeofHouse import HouseOf
2026-04-06
write-up
#house_of_apple2#writeup#webpwn#反弹shell
数字中国-pwn-Neural-Inference

数字中国-pwn-Neural-Inference

前言 ai混战啊,题目基本上放出来10分钟就开始有解,随后被打烂,但是pwn的这一道题目还是很新颖的,虽然ai混战,但是还是希望自己能尽可能地去古法手搓一下这一道题目的逆向部分吧,这里写个博客记录下自己的古法手搓过程。 正文 分析 拿到附件,给了一个docker,照例先每一个文件都看一下 init.
2026-03-27
write-up
#writeup#webpwn#pwn#vm
CISCN&CCB-2026-半决赛-pwn-复现记录

CISCN&CCB-2026-半决赛-pwn-复现记录

前言 没招了,我真被check恶心到了,要不是队内渗透大手子墨尘师傅,我真要寄了,下半场看那个渗透的pwn,我也是没招了,谁家好人windows里面运行elf文件啊,直接白给命令执行我也没招啊。还有那个靶机一,不知道脏牛提权为什么提不上去,哭死,不过还好墨尘师傅梭出来了....... 评分3.0,我
2026-03-24
ciscn-wp
#house_of_storm#pwn#house_of_apple2

CVE-2016-5195 脏牛漏洞浅析

前言 写这篇文章,主要是觉得自己学内核也有段时间了,也需要去了解了解这个在kernel几乎算得上的内核提权漏洞最经典的漏洞了 一、”dirty cow” 简介
2026-03-24
LilacCTF-2026-复现

LilacCTF-2026-复现

bytezoo 构造shellcode,但是对于输入的每一种字节码都做了一次检查,要求输入的shellcode中每一种字节码的个数不能超过其本身中每4位上数字的最小值,libc的地址从fs_base中得到 from pwn import * from pwn_std import * p=get
2026-03-06
write-up
#vm#shellcode
N1CTF-2026-(1/2)

N1CTF-2026-(1/2)

前言 听学弟说题目质量很高,抽时间做了几题 Onlyfgets ret2dl没什么好说的,懒得打了,不过得注意一下有个伪造的结构体不能太靠近下面,不然sub rsp的时候会导致栈不可写了 ez_canary 最多允许fork5次,相当于给了好几次栈溢出的机会,所以分别泄露libc-->>stack-
2026-03-03
write-up
#house_of_some#writeup#ret2dl
kernel-ebpf

kernel-ebpf

前言 去年老是遇到kernel中有关ebpf的题目,这几天抽空学习一下 ebpf前置知识 ebpf简介
2026-03-03
kernel
#ebpf#kernel
mqtt协议学习-pwn

mqtt协议学习-pwn

环境安装 环境安装部分参考学校八爪鱼师傅的博客 1.使用安装 Mosquitto MQTT sudo apt update sudo apt install mosquitto mosquitto-clients
2026-02-28
ciscn-wp
#writeup#ciscn#条件竞争#pwn
VNCTF-2026

VNCTF-2026

前言 那几天在准备北京出差和aliyunctf,没来及做这个比赛的题目,这几天抽时间复现一下 vm-syscall 题目逆向出来后逻辑很简单,白给了一个syscall,但是参数不好控制,越界检查很严格,但是考虑到题目将syscall后的rax的结果给存储到了vm的r1寄存器中,所以利用shmid=s
2026-02-27
write-up
#c++#writeup#pwn#vm
强网杯-QWB-S9-file-system

强网杯-QWB-S9-file-system

题目概述 程序很简单,实现了一个文件打开,读取内容,创建文件的功能,这里存在一个负数溢出,能实现向前读取内容。
2026-02-23
QWB-WP
#writeup#强网杯#pwn
1 2 3
Halo Fluid
| police-icon 皖ICP备2025074936号-1