Loading... <!-- wp:paragraph --> <p>之所以会写这一篇回顾是因为堆漏洞我还是学不进去,就先做一些体力劳动。</p> <!-- /wp:paragraph --> <!-- wp:paragraph --> <p>总体来讲11月在pwn上的成果我还是比较满意的,基本上做到了一天一题,栈上漏洞利用已经学会的有</p> <!-- /wp:paragraph --> <!-- wp:list --> <ul><li>ret2text</li><li>ret2shellcode</li><li>ret2libc</li><li>ret2csu</li><li>SROP</li><li>ret2syscall(由于SROP可以说会了,这个虽然没做到过题但也可以说会了)</li><li>DynELF和LibcSearcher的使用</li></ul> <!-- /wp:list --> <!-- wp:paragraph --> <p>还需要学习的有</p> <!-- /wp:paragraph --> <!-- wp:list --> <ul><li>brop</li><li>ret2_dl_runtime_resolve</li><li>ret2VDSO</li></ul> <!-- /wp:list --> <!-- wp:paragraph --> <p>等做到题目的时候再来学习。</p> <!-- /wp:paragraph --> <!-- wp:paragraph --> <p>格式化字符串其实就是任意地址覆写和泄露任意地址内存,从中我们有</p> <!-- /wp:paragraph --> <!-- wp:list --> <ul><li>hijack got</li><li>hijack fini_array</li><li>hijack return_addr</li><li>hijack ..</li></ul> <!-- /wp:list --> <!-- wp:paragraph --> <p>然后为了实现更好的覆盖,我们往往要使用"&hn"和"&hhn"进行双字节和单字节覆盖。</p> <!-- /wp:paragraph --> <!-- wp:paragraph --> <p>印象比较深的题目:</p> <!-- /wp:paragraph --> <!-- wp:list --> <ul><li>echo</li><li>echo2</li><li>echo3(希望能找时间把这题pwn了)</li></ul> <!-- /wp:list --> <!-- wp:paragraph --> <p>然后还配置好了博客的https和ssl,虽然我不是特别懂web这方向的,但是借用宝塔,还是比较容易地弄好了。</p> <!-- /wp:paragraph --> <!-- wp:paragraph --> <p>最后放一下截至11月29日15:38我的刷题记录</p> <!-- /wp:paragraph --> <!-- wp:image {"id":692,"sizeSlug":"large"} --> <figure class="wp-block-image size-large"><img src="https://www.cjovi.icu/usr/uploads/2020/11/pwned-900x1080.png" alt="" class="wp-image-692"style=""></figure> <!-- /wp:image --> <!-- wp:image {"align":"center","id":696,"sizeSlug":"large"} --> <div class="wp-block-image"><figure class="aligncenter size-large"><img src="https://www.cjovi.icu/usr/uploads/2020/11/points-1378x1080.png" alt="" class="wp-image-696"style=""></figure></div> <!-- /wp:image --> <!-- wp:image {"align":"center","id":693,"sizeSlug":"large"} --> <div class="wp-block-image"><figure class="aligncenter size-large"><img src="https://www.cjovi.icu/usr/uploads/2020/11/QQ截图20201129154002.png" alt="" class="wp-image-693"style=""></figure></div> <!-- /wp:image --> <!-- wp:image {"align":"center","id":694,"sizeSlug":"large"} --> <div class="wp-block-image"><figure class="aligncenter size-large"><img src="https://www.cjovi.icu/usr/uploads/2020/11/QQ截图20201129153955.png" alt="" class="wp-image-694"style=""></figure></div> <!-- /wp:image --> <!-- wp:paragraph --> <p>以及buu上的rank</p> <!-- /wp:paragraph --> <!-- wp:image {"id":695,"sizeSlug":"large"} --> <figure class="wp-block-image size-large"><img src="https://www.cjovi.icu/usr/uploads/2020/11/rank.png" alt="" class="wp-image-695"style=""></figure> <!-- /wp:image --> <!-- wp:paragraph --> <p>由于这一个月主要是在学方法,所以独立解出来的题目很有限,在我完成堆的学习后希望可以尽量少看别人的WP独立解题</p> <!-- /wp:paragraph --> 最后修改:2021 年 01 月 02 日 © 允许规范转载 打赏 赞赏作者 支付宝微信 赞 0 如果觉得我的文章对你有用,那听听上面我喜欢的歌吧