从HTB _Arms_roped初识arm架构和qemu

  |  

之前一直很想IoT 但是到多数案例,都是arm 结构下的,需要用到qemu来搭建环境。但是arm指令的学习和qemu 使用的各种毛病让我往而却步。不过,幸运的是,我在htb发现这个Arms_roped 这个有利于新手的docker环境(虽然还是有点过时),终于arm学习里踏入的第一步。

msql数据库-udf-提权姿势学习

  |  

udf 即 用户自定义函数(User Defined Functions),在mysql中指代用户自己定义的函数。用户可以通过这样的方式来拓展数据库的功能,让数据库做到一些不能本地难以做到的功能。

Python-sandbox bypass '(' and ')' to calling function

  |  

Python sandbox 逃逸是我入ctf 这个坑第一个接触的课题,当时这个考点有两种考法一个是ssti,另一个是python jail。但是随着探讨下来,Python sandbox 过滤掉() 两个括号还能否执行函数?是否还能import os 执行 /bin/sh这是个一直困扰我的问题。

ELF文件解析--Program header

  |  

​ Program header 是ELF文件中存放的是系统加载可执行程序所需要的所有信息,是程序装载必须的一部分。 且Program header 是由一个或多个相同结构的程序段(Segment)组成的。 每个程序段(Segment)用于描述一段硬盘数据和内存数据.

ELF文件解析--ELF header 分析

  |  

ELFExecutable and Linking Format的缩写,即可执行和可链接的格式,是Unix/Linux系统ABI (Application Binary Interface)规范的一部分。Unix/Linux下的可执行二进制文件、目标代码文件、共享库文件和core dump文件都属于ELF文件。

搜索引擎语法学习

  |  

随着互联网的发展,搜索引擎已成为搜集网上信息资料最常用的导航工具。大多数的网络用户们使用搜索引擎时,习惯于“关键词+回车键”的操作方式。这是最简单、最省心的方式,但是,反馈的结果往往伴随着无数的冗余信息,不一定令人满意。

|