Python-sandbox bypass '(' and ')' to calling function

  |  

Python sandbox 逃逸是我入ctf 这个坑第一个接触的课题,当时这个考点有两种考法一个是ssti,另一个是python jail。但是随着探讨下来,Python sandbox 过滤掉() 两个括号还能否执行函数?是否还能import os 执行 /bin/sh这是个一直困扰我的问题。

ELF文件解析--Program header

  |  

​ Program header 是ELF文件中存放的是系统加载可执行程序所需要的所有信息,是程序装载必须的一部分。 且Program header 是由一个或多个相同结构的程序段(Segment)组成的。 每个程序段(Segment)用于描述一段硬盘数据和内存数据.

ELF文件解析--ELF header 分析

  |  

ELFExecutable and Linking Format的缩写,即可执行和可链接的格式,是Unix/Linux系统ABI (Application Binary Interface)规范的一部分。Unix/Linux下的可执行二进制文件、目标代码文件、共享库文件和core dump文件都属于ELF文件。

搜索引擎语法学习

  |  

随着互联网的发展,搜索引擎已成为搜集网上信息资料最常用的导航工具。大多数的网络用户们使用搜索引擎时,习惯于“关键词+回车键”的操作方式。这是最简单、最省心的方式,但是,反馈的结果往往伴随着无数的冗余信息,不一定令人满意。

how2heap-fastbin_reverse_into_tcache-学习

  |  

fastbin reverse into tcache是指利用tcache为空而fastbin不为空,堆管理把fashbin放入tcahe时进行的攻击。fastbin reverse into tcache一度感觉很鸡肋,但仔细看大佬分析后,发现是我态年轻了,理解不到位。

|