月度归档: 2024 年 5 月

10 篇文章

5.31本周小结
5月也步入尾声了,6月的挑战更加困难 这一周,主要还是ppt和学校的事情让我花了好多时间,但同时自己也忙里偷闲去做了一些pwn题,做多了的好处就是比以前更快了,需要"返修"重新调试的次数也更少了,做到堆题以后,讲真可以继续做的,因为大概的利用还是记得的,但后面密码学课程要分享ppt,而做ppt的话我…
thumbnail
浅析Zigbee协议与应用安全
前言 说得非常浅请见谅,因为这个用来讲ppt所以顺便写到云笔记和博客上归档一下,后附一些较为详细的参考资料 一般一个物联网/工控网络的攻击面: 可能的攻击面:“云网端” 平台层:云端、管理应用 网络层:网络通信设备 感知层:硬件设备以及软件程序 zigbee就是处在感知层和网络层之间的通信协议,作为…
thumbnail
浅析SROP:SigReturn Oriented Programming技术
简介 SROP(S for Sigreturn)技术在2014年被提出,论文原文在https://www.cs.vu.nl/~herbertb/papers/srop_sp14.pdf 其只需要一个syscall的gadget就能实现操控几乎全部的寄存器,相当强大 其利用前提是我们能够操控触发Sig…
5.26本周小结
学校事情巨大多,大部分时间用在了某件学校突然要用到的特别重大的事情的信息收集和沟通,这件事情仅仅是开了个头,以及,下周和下下周的两个ppt,现在完成了一个,还有另外一个做了一半 后面又在吐司上看了一些固件洞,感觉没什么好复现,但作者的思路有些特别,他使用fofa来搜索固件能看到的web路径,当成we…
5.19本周小结
这周有些任务要完成,而且有些学校那边的手续要做,反正花了挺多时间 还是趁着有空的时候断断续续做了点pwn,这周一到现在截至目前只做了13道,做得有些慢,不仅是因为要上课之类的时间关系,关键的点还是在看得不够多,也不够熟练,再做多点就好,没啥值得分享的题,就这样 之所以做得这么慢的原因有时候就很搞笑,…
5.12本周小结
学完前置知识,整完那个固件解密以后,对于这方面的知识感觉得到了补充,现在欠缺的,1是漏洞利用,2是fuzz 其实很久很久以前的我,基础知识(数据结构、操作系统、c语言、以及还有各种奇怪的知识)不够,看起来是学到堆和aslr了,其实并没有真正理解pwn,仅仅是各种死记硬背,所以趁着这几天赶紧恶补了一下…
thumbnail
get_started_3dsctf_2016预期解和非预期解
前言 很久没有pwn了,最近复现漏洞发现还是得回看一下,遇到很有意思的一题,这题不是一般的模版题,特别地,这是一道只有非预期解才能打通远程的题;因为远程返回不了flag相关文字,被迫从简单ret2flag函数变成getshell。 网上题解很多都是照搬别人的思路,基本上不说那些和平常题目不一样的细节…
thumbnail
从bzImage启动镜像到解密固件得到文件系统
前言 就是为了学这个事情所以去学习了linux底层机制,包括CPU加电直到第一个main函数的过程 在知晓其机制以前,刚开始是对着镜像文件硬啃,但由于不知道镜像自解压的逻辑,也由于有一部分操作是操作系统参与的,所以当然不会出任何结果, 后面花了一周多去学习(外加一些学校的任务),理清关系,然后这周回…
五一摸鱼特别篇:世界是参差的,对他人评价实际是自我的某种映射
既然五一这周几乎啥都没做成,那就简单聊聊这段时间对人生的新体会吧_(:з」∠)_非常乱,好难组织语言,因为很少见到有人讨论,所以语料库不太丰富( 最大的感受就是,这个世界是真不公平。而没有体会过别人的艰苦,就会无法产生共情,就会以为这个世界都是这样的,那些文字和图片如果过于脱离自身经历,大多数人就要…
5.5本周小结
五一彻底摆烂,没有之前国庆长假那样认真了,放假每天都想出去看看。学习时间基本上研究在跑起来qemu system之后,怎么仅仅使用busybox的命令把固件文件系统导出来,结果不知道是作者有意为之还是怎么样,很多命令执行的结果和网上的不太一样,未果。。。所以这周进度基本为0, 看望了母校,老朋友,还…
粤ICP备20015830号