1. 【pwn4heap】glibc2.23其七

    【pwn4heap】glibc2.23其七

    2025/12/13 pwn4heap

  2. 【pwn4heap】glibc2.23其六

    【pwn4heap】glibc2.23其六

    2025/12/07 pwn4heap

  3. 【pwn4heap】glibc2.23其五

    【pwn4heap】glibc2.23其五

    2025/12/01 pwn4heap

  4. 【pwn4heap】glibc2.23其四

    【pwn4heap】glibc2.23其四

    2025/11/28 pwn4heap

  5. 【pwn4heap】glibc2.23其三

    【pwn4heap】glibc2.23其三

    2025/11/21 pwn4heap

  6. 【pwn4heap】glibc2.23其二

    【pwn4heap】glibc2.23其二

    2025/11/15 pwn4heap

  7. 【pwn4heap】glibc2.23其一

    【pwn4heap】glibc2.23其一

    2025/11/07 pwn4heap

  8. 【CTF】pwnable.kr - Toddler's Bottle其二

    pwnable.kr - Toddler’s Bottle其二

    2025/09/27 CTF

  9. 【CTF】pwnable.kr - Toddler's Bottle其一

    pwnable.kr - Toddler’s Bottle其一 根据pwnable.kr网站规则,Toddler’s Bottle challenges被允许提供完整解析内容。 笔者并没有优化exploit.py,可能代码存在潜在的性能或者bug, 但是保证每个solution完全可以成功获取flag。 1. Toddler’s Bottle 1-1. fd 目标机器存在fd.c文件,该文件即为fd挑战的源码,显然一下子降低了不少难度。 #include <stdio.h> #i...

    2025/09/20 CTF

  10. 【Windows Exploit】CVE-2008-4250漏洞分析

    【Windows Exploit】CVE-2008-4250漏洞分析 影响版本:Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 笔者测试版本 Windows XP Professional SP1 漏洞描述:NETAPI32.dll模块的NetpwPathCanonicalize函数存在缓冲区溢出,通过构造恶意路径覆盖msvcrt.wcscpy函数返回值,从而获取系统控制权。对于 Wi...

    2025/09/08 Windows-Exploit