我可是会飞的啊 主要方向:re,pwn

Archives

2022 / 11

逆向每日一练,题目地址:攻防世界 (xctf.org.cn)题目来源:DDCTF题目描述:windows逆向,提交的flag形式为flag{XXXX}。难度:3解题分析查壳:ASPack​ESP定律即可脱壳,这里就不展开了动态调试可以直接让程序跑起来,进入输入函数之后,x86dbg里点暂停,即可断在
刷160个crackme感觉意义不大,刷了66个,程序都太老了,逻辑也很简单,后面就用ctf题来练习吧,看看能坚持多久hhh

2022 / 10

Adobe Reader和Acrobat阅读器支持JavaScript。Doc.media对象的newplayer()方式存在释放后使用漏洞,可能触发可利用的内存访问破坏。远程攻击者可以通过使用ZLib压缩流的特制PDF文件来利用这个漏洞,导致执行任意代码。
Adobe Reader PDF - LibTiff Integer Overflow Code Execution
漏洞编号:CVE-2009-0837 漏洞类型:Buffer Overflow 漏洞影响:任意代码执行
Sublime Text 4出来了,船新UI给人感觉很舒服,顺便拿来练练手
算法难度:⭐⭐ 爆破难度:⭐
算法难度:⭐⭐ 爆破难度:⭐
算法难度:⭐⭐⭐⭐ 爆破难度:⭐

2022 / 09

漏洞编号:CVE-2014-4113 漏洞类型:UAF 漏洞影响:权限提升
算法难度:⭐⭐⭐⭐ 爆破难度:⭐
算法难度:⭐⭐ 爆破难度:⭐
算法难度:⭐⭐⭐ 爆破难度:⭐⭐