wuai第八课 .bss节区.bss节区简介bss节区是程序中未初始化的全局变量和静态变量所在的节区,它通常在程序开始执行前被初始化为0。bss节区的大小由程序中未初始化的全局变量和静态变量的数量和大小决定。 .bss节区的特点可以用于反dump 2024-10-15 课程 #reverse
sql 后面预计会把这些相同的文章全部集合起来,知识点主要都是做题得来得多做点题,省得什么都不会,难搞,也只有半年就要去考研了,唉ctfer起步太慢 三个表 information_schema.schemata: 该数据表存储了 mysql 数据库中的所有数据库的库名 information_schema.tables: 该数据表存储了 mysql 数据库中的所有数据表的表名 information_s 2024-10-01 WEB #sql
区块链 区块链实验1第一张题目区块链的操作引导第一步查看引导第二步节点一第三步节点二第四步添加节点第五步,选中特定节点第六步,选中状态标识第七步节点卡片信息第八步切换连接状态第九步删除节点,操作期间删除被禁用第十步通信按钮检查日志变化第十一步通信日志展示节点间通信记录第十二步显示选中节点的区块链状态第十二步区块概要,点击可查看全部信息第十四步,节点二挖矿按钮第十五步提供打包交易和选择挖矿按钮第十六步挖矿两 2024-09-27 web3 #course
区块链2 区块链技术实验2安装以太坊sudo apt clear cachesudo apt updatesudo apt-get install golangsudo apt-get install makesudo apt-get install gitsudo apt install build-essentialsudo apt-get install libltdl-devwget https:/ 2024-09-27 web3 #course
常见的API 常见的API接口查找方法写一些常见的API以后每次遇见我都会抄下来,写一下相关的解释和什么时候可以用到我们要有一个想法,凡是这些api我们都知道这些都是系统所写好的东西,动态链接库给我们准备好的接口,就像c语言导入的头文件,但是很多强者也可能根本就不屑这些api自己实现,那么我们就完蛋了,但是也可以根据可能编写的代码,下断点,逆向本质就是由汇编看代码 od快速查找突然发现od早就有古人创建的api 2024-09-27 逆向 #reverse
web反序列化 本人在学习php反序列化时,深感无力,发现并不能将发序列化作为一个小点,要从php底层开始理解 先了解一下php的魔术方法 __construct() 类的构造函数,在类实例化对象时自动调用构造函数__destruct() 类的析构函数,在对象销毁之前自动调用析构函数__sleep() 在对象被序列化(使用 serialize() 函数)之前自动调用,可以在此方法中指定需要被序列化的属性,返回一 2024-09-27 网络 #php
web简单利用 最近写一些垃圾web用到了不知道的知识,在此记录,首先是头文件绕过 X-Forwarded-For : 简称XFF头,它代表客户端,也就是HTTP的 请求端真实的IP ,只有在通过了HTTP 代理或者负载均衡服务器时才会添加该项 可以实现对web对本地的访问达到网址绕过的效果 md5绕过相同的md5字符串a=%4d%c9%68%ff%0e%e3%5c%20%95%72%d4%77%7 2024-09-18 CTF #web
脱壳教程第一课 upx首先查壳 手脱了解是upx直接od打开,直接往下面翻,或者用esp法直接找到popad跳转看到先call再jmp确认为OEP入口点直接od脱壳可运行直接不用管了 NsPackESP首先查壳发现为北斗Nspack可以同上用手脱,或者采用ESP壳,在pushfd之后发现ESP改变,我们选择数据窗口中跟随,然后在数据窗口中选择断点,硬件访问,Word然后直接f9到达出栈位置然后继续执行直到进入OE 2024-09-18 逆向 #reverse