codegate2018 密码学总结 pzhxbz的技术笔记本 8 years ago miro 这道题的难点就是解密tls流量,而要解密tls的话必须拿到证书的私钥,当时看了一下证书用的是RSA1024,感觉没有办法,下来看wp发现居然有方法可以分解这个N了。 方法一 有一个工具叫yafu,可以直接分解。 方法二 emmmmm,似乎就是一个优化过的枚举。 分解…
rust初体验 pzhxbz的技术笔记本 8 years 1 month ago 最近看了一下rust,发现安全性真的是很高,瞎写了一堆漏洞也编译不过,强行编译过了也利用不了,感觉快失业了( 所以在看rust的开发,有点想用rust开发一个linux下的调试器,毕竟有gui体验还是会好一点( 看了一圈rust的gui库,用的最多的似乎就是gtk-rs。 但…
配置openssl sgx pzhxbz的技术笔记本 8 years 6 months ago 所以说sgx的坑真的是多 首先我们可以在intel sgx的主页上看到一个: 有这么好的一个库可以用,赶快用起来啊 结果一下下来 嗯?我要的lib呢,intel你耍我吗??? 无奈,只好找到了这个东西的github。 按照他的要求,装perl,7z,nasm,并且全部要加在环…
sgx 的环境配置 pzhxbz的技术笔记本 8 years 8 months ago 环境 : vs2015 dellxps13 win10 dell xps13的sgx需要在bios里面手动打开,intel提供了一个SgxPlatformCapabilityTool可以检测当前是否开启了sgx 开启状态应该是这个样子的: 首先安装intel提供的Intel …
hitcon2017 Everlasting Imaginative Void pzhxbz的技术笔记本 8 years 8 months ago hitcon每年都会出一些神题来让我认识自己是多么的弱小,这道题就是其中之一( 参考文章: 打开ida,习惯性地找到main函数,然后按了一下f5: 哇,这是什么鬼 于是决定看看汇编: emmmm,似乎没有啥问题。 然后就没啥思路了(orz 参考文章中提到,能改变程序流程的话…
kernel pwn入门(2) 实战一下babydriver pzhxbz的技术笔记本 8 years 11 months ago 参考的一些文章: 这次就用国赛的这道babydriver来作为kernel pwn的第一道题吧。 首先是kernel pwn要做的事情,就是在内核空间劫持控制流完成commit creds(prepare kernel cred(0))这一个调用,然后再平稳的返回用户空间开一…
kernel pwn入门(1) 简易环境搭建 pzhxbz的技术笔记本 8 years 11 months ago 这里就拿2017年国赛的babydriver一题,记录一下简单的环境搭建。 题目是给出了环境的,可以直接拿qemu启动。 当然,为了调试,我们人为加上两条 这时候运行脚本,qemu就停在了加载系统之前,拿gdb链接就可以了。 不过正常来说这时候还是不行的,在运行过程中有可能会…
kernel pwn入门(0) 驱动开发相关 pzhxbz的技术笔记本 8 years 11 months ago 最近准备入门一下kernel pwn了,感觉还是要看一下驱动开发相关的一些东西。 还是看一下hello world吧 这个东西就是一个最简单的驱动,其实一眼就能看出来在干啥了。module init是在加载驱动的时候会干的事,module exit是在移除驱动的时候会做的事。…
poison_null_byte pzhxbz的技术笔记本 8 years 11 months ago 之前就在how2heap上看过这种攻击方式,奈何智商和英语水平都不够,一直不能很好的理解,最近做了一道题就是利用的这种攻击方式。 首先这个攻击的先决条件是能够覆盖一个chunk的size的最后一个字节为0。 我们先申请3个chunk 当然这个size是有一定要求,看了后面的步…
hitcon 2016 babyheap 笔记 pzhxbz的技术笔记本 9 years ago 拿到这道题的时候是一脸懵逼的,完全没有思路,于是在参考大佬的wp之后自己照着调了一个下午才明白这道题是怎么回事。 首先看看这道题的提示: Heap so fun! Baby, don’t do it first. nc 52.68.77.85 8731 note : the …
关于堆的一点笔记 pzhxbz的技术笔记本 9 years ago 在0ctf 2017的时候,当时才开始学pwn,所以做不出来题似乎也给自己找了一点心安的理由。可是居然一直没有去回顾比赛中的题,过了这么久才发现里面的题质量真的是高。 其实之前比较熟悉的都是fast bin的一些东西,所以这次国赛的题也是吃了一回鳖。我就拿这次国赛的题,来记录…
pwnable.tw-babystack笔记 pzhxbz的技术笔记本 9 years ago 其实这道题真的不难,写这篇文章的目的完全是因为很久没有更新过博客了,感觉要写点什么才好。 首先我们可以通过爆破登陆信息来泄露那16个随机的数字。 登陆之后可以发现有一次strcpy的机会,通过调试可以发现之前登陆的后面一些位数正好可以copy过去,覆盖随机生成的16个字节。 …
爬取百度和搜狗搜图 pzhxbz的技术笔记本 9 years 3 months ago 搞一个机器学习的东西需要大量的带标签的图片,想了一下,还是直接用百度或者搜狗这类直接搜索得到的结果比较快。 首先看一下百度搜图,打开之后发现这是一个异步加载的页面,只有滑倒最低端的时候才会继续加载。这里先抓包看一下: 可以发现这就是向 这个objURL在html中是图片的原始…
pwnable.tw-seethefile笔记 pzhxbz的技术笔记本 9 years 3 months ago 上次整理FILE结构体的时候还说以后有空再慢慢想利用吧,结果这么快就遇到一道利用FLIE结构体的题,收了自己的flag。 FILE结构体的一些信息可以看我之前的文不对题的文章浅析stdout。这道题的难点就在于伪造出一个合适的FILE结构体。 在调用fclose()的时候会调…
pwnable.tw-death note笔记 pzhxbz的技术笔记本 9 years 3 months ago 其实这道题主要的难点是在编写可打印的shellcode,而且长度限制为80字节,网上能找到的通用的大概都超过了这个长度。 首先整理一下在可打印范围内能用的汇编指令: 1.数据传送: push/pop eax... pusha/popa 2.算术运算: inc/dec eax.…
pwnable.tw刷题笔记2 pzhxbz的技术笔记本 9 years 3 months ago dubblesort --- 能从这道题学到的小技巧还是很多的。 首先是一种leak栈信息的办法,read没有在读入数据之后做处理,所以可以让字符串不以‘\\x00’结尾,之后用\"%s\"打印的时候就可以打印出栈上的信息。 经过动态调试可以发现,栈上有一个libc的地址,打印出来…
使用sfml和xna的一些感想 pzhxbz的技术笔记本 9 years 3 months ago 首先说一下sfml吧 --- 这个打飞机游戏是大一下学期作为c++的课程作业而写的,现在看来非常之烂,而且传代码的时候也是无脑地把整个工程拖了进去(orz) 下面说一下写这个游戏时的一些感想。 sfml还是很方便的,读取资源也支持很多类型。消息机制也是比较好的,随时随地都能捕…
浅析stdout pzhxbz的技术笔记本 9 years 4 months ago 写这篇文章完全是0ctf虐了之后决定努力一波而整理的,无意间看到了一个日本人的EasiestPrintf的wp而研究的 看了之后又提高了一波姿势水品,给了自己不少心里安慰( 首先来看一下printf的源码 可以看到printf的核心其实是调用了这个vfprintf,而这个函数…
pwnable.tw刷题笔记 pzhxbz的技术笔记本 9 years 4 months ago 前段时间闲逛的时候发现了这个网站,看了一下,还有点小难,而且网上有关的wp也比较少,正好可以来练练自己的能力 start Just a start. 这道题就让我感觉到了有点小难,拖进ida之后发现这是个拿汇编写的程序 很明显是个栈溢出,第二次调用的sys read读取的内容…
计算机玄学之局部变量 pzhxbz的技术笔记本 9 years 4 months ago 说真的,这个问题搞得我怀疑人生,至我写这篇博文时,我还是没有相通 首先这个问题来自于一道acm,这道题是一道动态规划,于是我用了递归,下面是递归函数的代码 最后几行我为了方便调试,加上了几个变量。最后提交代码的时候也一起提交了,也过了。 不过后来我想了一下还是把变量去掉再提交…