我可是会飞的啊 主要方向:re,pwn,欢迎加群讨论交流,神秘q代码:972869702

【置顶】本博客的使用指南&更新计划(2024.10.24更新)

本博客的使用指南,更新计划,碎碎念

selph 发布于 2022-07-09

TFCCTF2024 pwn - mcguava 非预期:新的 leakless rce 技巧

7解困难pwn题,网上能搜到的解法均是通过house of water完成的,这里介绍另一个更优雅的非预期解法,glibc高版本均可用,本例是2.39版本下 新的 leakless 技巧思路 & 与经典 house of water 的区别 一个经典的leakless技巧 house of wate

selph 发布于 2025-12-03

2025 强网杯S9 pwn - bph 复盘详解:一个任意地址写00到RCE的新技巧

2025 强网杯S9 pwn - bph 复盘详解:一个任意地址写00到RCE的新技巧 文章首发自 先知社区:https://xz.aliyun.com/news/19258 前言 pwn的技巧都跟魔法一样,一瞬间,发生了很多事情,如果不了解原理,那真的很难理解了,这里和大家分享一下 强网杯S9 p

selph 发布于 2025-12-02

绿联 nas 部署 weknora

绿联 nas 部署 weknora 部署流程 下载zip:Tencent/WeKnora: LLM-powered framework for deep document understanding, semantic retrieval, and context-aware answers usi

selph 发布于 2025-11-15

免费激活Windows和Office的终极指南:Microsoft Activation Scripts使用教程

你是否正在寻找一种简单、安全且免费的方式来激活你的Windows系统或Office办公软件?今天,我将为大家介绍一个强大的开源工具——Microsoft Activation Scripts(MAS),它支持多种激活方法,能够帮助你轻松激活Windows和Office。 一句话介绍 打开终端(pow

selph 发布于 2025-11-14
selph 发布于 2025-10-12

DefCamp CTF 2025 onigirl 详解

DefCamp CTF 2025 onigirl 复盘详解 作者:selph https://xz.aliyun.com/news/18992 文章转载自 先知社区 唯一一个困难pwn题,难是真难,为期2天的比赛总共只有11只队伍解出,该题是glibc-2.41下的题目,总共3个难点:如何绕过图像校

selph 发布于 2025-09-27

[DefCamp CTF 2025] pwn-nulle writeup

pwn - nulle 题目描述:Our developer got a bit too clever with C structs. They decided that if two structs have the same fields, just in a different order,

selph 发布于 2025-09-24

2025宁波网络安全大赛预赛pwn:entity_cache 详解

2025宁波网络安全大赛预赛pwn:entity_cache 详解 这是本次初赛的仅有的一个困难标注的题目,本题是常规的堆题目,但是没给libc文件,猜测libc成为本题最大的难点,然后就是从堆上打到栈上,从栈上绕过沙箱的流程了 题目情况

selph 发布于 2025-09-02

[HTB] Login Simulator

题目情况 Such an innocent binary, what could possibly go wrong? Arch: amd64-64-little RELRO: Partial RELRO Stack: Canary found

selph 发布于 2025-01-01
上一页 下一页