二进制-整数溢出漏洞 发表于 2021-02-09 更新于 2023-05-07 分类于 二进制学习 漏洞成因 在计算机中,整数类型分为无符号整数和有符号整数两种; 有符号整数会在最高位用0表示正数,1表示负数,而无符号整数则没有这种规则; 常见的整数类型有8位(单字节字符类型、布尔类型)、16位(短整型)、32位(长整型)等; 当一个整数存入了比它本身小的存储空间中,超出了数据类型所能表示的范围时,就会发生整数溢出; 阅读全文 »
pwntools模块总结 发表于 2021-01-28 更新于 2023-05-07 分类于 tools 前言pwntools 是一款专门用于CTF二进制Exploit编写的python库; 阅读全文 »
IDA基础功能总结 发表于 2021-01-26 更新于 2023-05-07 分类于 tools 前言IDA 是一种交互式、可编程的反汇编工具; 支持数十种常见处理器平台的指令集,包括 Intel x86,x64,MIPS,PowerPC,ARM, Z80,68000,c8051等; IDA支持的文件类型也非常丰富,包括常 见PE格式和Windows,DOS,UNIX,Mac, Java,.NET等平台的文件格式; 漏洞分析时,通常先用IDA先对可执行文件进行静态分析,下面将介绍IDA V7.0用于静态分析的基础功能; 阅读全文 »
Sublist3r基础使用教程 发表于 2020-11-03 更新于 2023-05-07 分类于 tools 前言Sublist3r是一个用Python编写的子域发现工具,旨在使用来自公共资源和暴力技术的数据枚举网站的子域。公共资源包括广泛的流行搜索引擎,如谷歌、雅虎、必应、百度、Ask以及Netcraft、Virustotal、ThreatCrowd、DNSdumpster和ReverseDNS,以发现子域名。 阅读全文 »