自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 kernelpwn练习题-其一

本篇文章记录了从零开始的内核pwn练习过程,以CATCTF2022的kernel-test题目为例。通过分析启动脚本和init文件,发现系统开启了KASLR保护,但预先将内核符号表保存在/tmp/kallsyms中,使得普通用户也能获取内核函数地址。重点分析了驱动程序的三个关键函数:read函数存在信息泄露漏洞可获取canary值;write函数允许写入0x300字节数据;ioctl函数存在栈溢出漏洞。利用这些漏洞,作者构造ROP链实现提权,通过直接调用commit_creds(init_cred)而非传统

2025-08-07 16:55:16 846

原创 ⭐用docker + gdb + gdbserver优雅的调试pwn题⭐

利用docker联动pwntools脚本+gdb来调试不同环境下的pwn题

2025-03-30 11:06:33 786 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除