-
CNVD-2026-28535漏洞挖掘分享
第一次自主漏洞挖掘,这里写一篇博客特此记录一下 漏洞信息固件地址 漏洞文件:/bin/boa 漏洞函数:start_wps() 函数地址:0x45aa28 该函数的调用方式不太一样 HTTP请求->获取pin参数->... -
D-Link DCS-935L固件栈溢出漏洞分析
D-Link DCS-935L固件栈溢出漏洞分析固件下载地址 binwalk -e ./DCS-935L_A1_FW_1.10.01_20161128_r4156.bin解包 CGI 全称是:Common Gateway Interface(通用网... -
CVE-2018-17066复现
固件地址 解包后运行 ida分析根据运行报错去ida中分析发现要创建两个对应的文件 12mkdir ./var/runtouch ./var/run/goahead.pid 1touch ./var/run/nvramd.pid 之后... -
house of banana
原理解释House of Banana 是一种针对 libc-2.31 及更高版本(如 2.32, 2.34 等)的堆利用技术。在这些版本中,传统的 __malloc_hook 和 __free_hook 逐渐被移除或变为只读,这使得传统的 Hook... -
ISCC24-25_pwn
马上要打ISCC的比赛了,这里把ISCC的题目做了一个整理 并对24和25年的题目和类型进行了一个整理 2024 chaos直接uaf漏洞写flag就好 12345678910111213141516171819202122232425262728... -
IOT漏洞挖掘初体验-Tenda A15
Tenda A15 固件模拟与漏洞复现环境检测12345678910111213echo "--- 1. 固件解包工具检测 ---"which sasquatchecho -e "\n--- 2. QEMU 模拟环境检测... -
2026长城杯半决赛 AWDP-PWN赛后回顾
前段时间参加了ciscn华中赛区的半决赛,成绩不是很理想,就在最后patch了一道catchme,其它题目都没有去看,今天看了师傅们的博客,发现全是uaf漏洞,心在滴血www。但是在复现途中确实的发现了自己很多不足。:chart_with_upwar... -
mips汇编学习
mips基础知识mars编译器 寄存器布局 寄存器名 编号 用途 关注点 $zero $0 恒为 0 无法修改,常用于清零操作 $a0 - $a3 $4 - $7 参数传递 函数的前 4 个参数,超过的压栈 $v0 - $v1 $2... -
ciscn之protobuf壳
protobuf:为了方便两个程序之间通信,而把数据变成的一种二进制格式 核心函数**xxx__unpack ** protobuf_c_message_unpack 把收到的 protobuf 字节流解析成 C 结构体。 eg; 1msg =... -
_IO_2_1_stdout泄露libc专题练习
泄露原理hollk师傅的源码分析 泄露原理 12345678910111213puts / printf ↓_IO_new_file_xsputn ↓_IO_OVERFLOW ↓_IO_new_file_ov...
|