
CTF 逆向入门:侦查、反汇编与 GDB 调试
完整演示逆向三板斧:file/strings 侦查、objdump 反汇编定位校验函数、GDB 动态调试,并举例一个CrackMe。
阅读全文

完整演示逆向三板斧:file/strings 侦查、objdump 反汇编定位校验函数、GDB 动态调试,并举例一个CrackMe。
阅读全文

完整演示 Pwn 第一条,包括漏洞代码编译、checksec 防护解读、cyclic 找偏移,到用 pwntools 三个核心 API 完成 ret2win。
阅读全文

编码在现实网络中的应用、单字节 XOR 的加密与爆破、DH 密钥协商的最小实现。
阅读全文

杂项三板斧:file/xxd 识别文件头、binwalk 提取隐藏文件、Python 实现 LSB 隐写的隐藏与提取。
阅读全文

SQL 注入环境搭建、注入点判断、UNION 五步拖库、盲注脚本、sqlmap 自动化、参数化防御。
阅读全文

服务端模板注入:搭建 Flask 漏洞环境、探测、命令执行链、过滤器绕过与 tplmap 自动化。
阅读全文

完整的 CrackMe 逆向:编译源码、file/strings 侦查、objdump/Ghidra 定位校验、GDB 动态调试、Python 逆运算还原 flag。
阅读全文

栈溢出实践:编译与 checksec、cyclic 找偏移、ret2win 利用、PLT/GOT 与 ASLR 原理、ret2libc 泄露计算与完整脚本。
阅读全文

格式化字符串漏洞:printf(buf) 漏洞原理、%p 泄露与偏移定位、%n 任意写原理、fmtstr_payload 覆盖 GOT。
阅读全文

RSA的DH 与公钥密码学背景、数论公式与小数字手算、小 n 分解解密、共模攻击的数学推导与代码。
阅读全文

完整实现 LSB 隐写的隐藏与提取、ZIP 伪加密的十六进制修改与修复、CRC32 短内容爆破。
阅读全文

完整复现 SQL 注入、XSS、SSRF 三个漏洞:环境搭建、请求与响应、演示 curl、Burp Suite、sqlmap 的核心用法。
阅读全文