Fork me on GitHub
pikachu's Blog

Easy coding,easy life.


  • 首页

  • 归档

  • 分类

  • 标签

  • 关于

  • 留言

  • 友链

  • 搜索
close
pikachu's Blog

第一届钓鱼城杯 strictmathematician WP

发表于 2020-08-30 | 更新于 2020-10-13 | 分类于 钓鱼城杯 | 阅读次数
WordCount: 644字 | min2read: 4分钟

前言

  • 第一届钓鱼城杯,2020线上智博会
  • strictmathmatician 的 WP
阅读全文 »
pikachu's Blog

qwb2020 第四届强网杯线上赛区块链

发表于 2020-08-24 | 更新于 2023-03-20 | 分类于 qwb2020 | 阅读次数
WordCount: 3,782字 | min2read: 19分钟

前言

  • 第四届 qwb,blockchains 的 WP,勿喷
  • 题目考查的点子也不是很新,勿喷2333
  • 随时欢迎大家来交流,别喷就好,谢谢
  • 没有官方 WP ,我只是自己写着玩
阅读全文 »
pikachu's Blog

一步一步构建 dl-runtime-resolve

发表于 2020-08-18 | 更新于 2020-09-25 | 分类于 pwn | 阅读次数
WordCount: 1,814字 | min2read: 10分钟

前言

  • 一步一步构建 dl-runtime-resolve,详细理解其解析过程
  • 参考 http://pwn4.fun/2016/11/09/Return-to-dl-resolve/
  • 参考 https://ctf-wiki.github.io/ctf-wiki/pwn/linux/stackoverflow/advanced-rop-zh/
  • elf 文件链接 https://github.com/hitcxy/pwn-challenges/tree/master/study
阅读全文 »
pikachu's Blog

dl-runtime-resolve

发表于 2020-08-16 | 更新于 2023-07-27 | 分类于 pwn | 阅读次数
WordCount: 1,712字 | min2read: 8分钟

前言

  • 在Linux中如果程序想要调用其它动态链接库的函数,必须要在程序加载的时候动态链接;在一个程序运行过程中,可能很多函数在程序执行完时都不会用到,比如一些错误处理函数或者一些用户很少用到的功能模块,所以ELF采用一种叫做延迟绑定(Lazy Binding)的做法,基本思想就是当函数第一次被调用的时候才进行绑定(符号查找、重定位等);而在Linux中是利用_dl_runtime_resolve(link_map_obj, reloc_index)函数来对动态链接的函数进行重定位的。
阅读全文 »
pikachu's Blog

ret2csu

发表于 2020-08-16 | 更新于 2020-09-25 | 分类于 pwn | 阅读次数
WordCount: 660字 | min2read: 4分钟
  • ctf-wiki 中 ret2csu ,对于 64 位程序,详细参考 ctf-wiki
  • 我的测试环境为 ubuntu18.04 ,因为这个环境卡了好久,多了一条指令,最后总是跳不过去
阅读全文 »
pikachu's Blog

32&64

发表于 2020-07-26 | 更新于 2020-09-25 | 分类于 study | 阅读次数
WordCount: 122字 | min2read: 1分钟
  • 32 位和 64 位程序的一些简单区别
  • 随时更新,想到哪写到哪
阅读全文 »
pikachu's Blog

ret2libc3

发表于 2020-07-26 | 更新于 2023-07-02 | 分类于 pwn | 阅读次数
WordCount: 891字 | min2read: 5分钟
  • ctf-wiki 中 ret2libc3
  • 没有 system 和 /bin/sh ,泄漏 libc
    阅读全文 »
pikachu's Blog

plt&got

发表于 2020-07-25 | 更新于 2020-09-25 | 分类于 pwn | 阅读次数
WordCount: 486字 | min2read: 2分钟
  • 学习一些 pwn 的知识,简单记录帮助自己理解
    阅读全文 »
pikachu's Blog

第五空间 CreativityPlus & SafeDelegatecall

发表于 2020-06-29 | 更新于 2021-03-10 | 分类于 Solidity | 阅读次数
WordCount: 913字 | min2read: 4分钟

前言

  • 第五空间 creativityplus 题目
  • creativityplus 题目有个非预期,直接部署一个字节 stop 指令也可以,0x600a600c60003960016000f3+00
  • 文章介绍预期解
    阅读全文 »
pikachu's Blog

以太坊蜜罐合约收集列表

发表于 2020-06-11 | 更新于 2021-01-23 | 分类于 Ethereum | 阅读次数
WordCount: 16字 | min2read: 1分钟

前言

  • 主链上的蜜罐合约
  • 不断更新列表
阅读全文 »
1234…6
pikachu

pikachu

帅 | 码渣 | 宅 | 金木粉

58 日志
16 分类
79 标签
RSS
GitHub
Creative Commons
参考的博客
  • ookamiAntD
本站访客数人次 本站总访问量次
© 2019 - 2023 | 共71.0k字

皖ICP备20013338号-1

皖公网安备 34122102000129号