avatar
Articles
13
Categories
6
Tags
34
首页
索引
友链
待办
LogoColin
搜索
首页
索引
友链
待办

Colin

学习笔记 01 | 绕过 NX 保护的 Ret2libc 漏洞利用
发表于2026-04-05|笔记
思路(题目出自CTFshow_pwn, 链接 https://ctf.show/challenges#pwn25 )本程序的保护机制开启了 NX (No-eXecute) 保护,这意味着栈上的数据不具备可执行权限,传统的直接注入 Shellcode 方法失效。 为了绕过 NX 保护,我们可以利用程序自带的函数库(动态链接库)进行 Ret2libc 攻击。核心逻辑为:先通过 IDA 静态分析找到栈溢出漏洞点,再通过 ROP 链泄露某一已解析函数的真实内存地址。利用 LibcSearcher 检索 libc 库中相应的偏移量,推算出 system 函数和 /bin/sh 字符串的绝对地址,最终构造 Payload 劫持控制流拿到 Shell。 解题过程一、 静态分析与漏洞定位首先checksec检查程序在进行动态调试前,首先使用 IDA Pro (32-bit) 载入附件程序进行静态分析。通过伪代码可以发现,程序在读取用户输入时,使用了未限制长度的危险函数(read) 读取的长度远大于分配给 buf 缓冲区的空间,这就构成了典型的栈缓冲区溢出漏洞。进一步观察 IDA 提取的栈帧结构...
Hello World | 博客创建与迭代记录(长线优化)
发表于2026-03-17|Hello World
前言2026年3月14日,对我是不平凡的一天:这天参加了软件系统安全赛的初赛,打出一道隐写题,有道流量题差一分钟交Flag,痛失现场赛资格,赛后耿耿于怀,翻遍各大论坛找其他师傅的wp核对思路,未果,然后突发奇想: “此时此刻,会不会也有一个人,也在埋头寻找那道杂项的wp呢” 正好wp截止时间已到,我就抱着试一试的心态,把wp上传到了CSDN上,反响意外的好,还被纳入了“最佳新人榜”(虽然含金量约等于“再来一瓶”)这对我而言是莫大的鼓舞。可CSDN漫天的广告弹屏,莫名的删评审核,以及逆天的会员推送,无不在劝退着我,而本人撰写博客的热情刚被激起,又怎能善罢甘休,这时,我突然想起Himekawa学长分享过的个人博客,一个想法闪过心头:——我也要创建独立博客! 说干就干,我以学长的博客为榜样,大致了解了Hexo和Butterfly的相关信息,经过广泛搜集教程和AI的指引,终于一砖一瓦地,搭好了这个小站,当 https://c01in-0.github.io/(旧域名)呈现在我的浏览器时,我突然想起七岁第一次拼成乐高的那个下午,当时的喜悦和成就感是何等强烈,韶华飞逝,岁月荏苒,如今展现...
竞赛WP | 026软件系统安全赛初赛 MISC
发表于2026-03-15|竞赛
题目信息 比赛:2026软件系统安全赛初赛 类型:Misc - 图片隐写 附件:无后缀文件 题目名:steganography 解题过程1. 文件修复下载附件得到一个无后缀文件,使用 010 Editor 打开,发现文件头部有干扰字符,删除后得到一张正常的 PNG 图片(不是你没加载上来,这图就长这样)。 2. LSB隐写分析使用 Kali 的 zsteg 功能扫描,发现文件里藏了一个名为”flag.zip”的压缩包。并且在第 118 行之后会报错,说明它身高造假,在 010 Editor 中对其进行修复(把第二个 00 00 04 00 改为 00 00 00 76) 3. 提取隐藏数据使用指令提取压缩包: 1zsteg -E "b1,rgb,lsb,xy" 2.png > flag.zip 对压缩包进行剥离,发现里面还嵌套了六个小压缩包。“inner.zip”压缩包是需要密码的,毋庸置疑,密码应该分布在六个”pass*.zip”中。 4. 分析压缩包结构并爆破 查看 6 个 pass*.zip 的内容: zsteg -E “b1,rgb,l...
PREV12
avatar
Colin
Stay Hungry, Stay Foolish
Articles
13
Categories
6
Tags
34
Follow Me
公告
Colin{WelC0me_T0_my_b1og}
最新文章
论文研读 04 | RENNERVATE:基于 Attention 的 Token 级注入清洗2026-08-28
论文研读 03 | Task Shield:用任务对齐约束 Agent 行动2026-08-21
论文研读 02 | Detect & Remove:间接提示词注入的检测与移除2026-08-12
学习笔记 04 | 从网络扫盲到 Jenkins 自动部署:一次 Linux 实习实践2026-08-05
学习笔记 03 | Prompt Hacking 靶场练习:HackAPrompt Tutorial 全关复盘2026-07-31
分类
  • Hello World1
  • 开发1
  • 杂谈1
  • 科研5
  • 竞赛1
  • 笔记8
标签
PNG 计算机网络 提示词注入 成长 CRC32 学习笔记 间接提示词注入 HackAPrompt 开发 高考 Python MySQL Jenkins ZIP Ret2libc ctfshow 随记 CTF Misc Linux 隐写 AI安全 Butterfly 零宽字符 论文研读 校园网 Nginx Hexo 移动端 Pwn Agent安全 PWN 自动化 大学
归档
  • 八月 2026 4
  • 七月 2026 3
  • 六月 2026 1
  • 四月 2026 3
  • 三月 2026 2
网站信息
文章数目 :
13
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By Colin框架 Hexo 8.1.1|主题 Butterfly 5.5.4
搜索
数据加载中