简单栈溢出ret2text
ret2text的深入分析
Shellcode利用原理及方法
可见字符shellcode
ret2text ret2syscall ret2libc
对于send和sendline的思考
绕过防御之击败canary保护
绕过防御之击败PIE保护
格式化字符串利用方式
axb_2019_fmt64(格式化单字节修改--\x00 截断)
fmtstr::[HDCTF 2023]Minions
特殊的栈溢出-整数溢出
One-gadgets
[HDCTF 2023]Makewish
ret2csu csu 链利用
[SWPUCTF 2024 秋季新生赛]出题人你到底干了什么?
一些常用函数的调用总结
SeccompOrw 读写权限漏洞利用
pwnable.tw orw 例题
[SWPUCTF 2024 秋季新生赛]不可名状的东西
什么是Fork
SSP Leak < libc2.27
SSP Leak & Fork
libc_start_main
SROP 利用技巧
SROP 链利用
栈迁移SROP
ORW+栈迁移SROP
条件竞争漏洞
[NepCTF 2025] time 多线程栈
堆利用/glibc内存管理
内存空间的开辟与释放
UAF/use after free
Use After Free 例题分析
Fastbin DOUBLE FREE
fastbin 错位伪造
Off-By-One漏洞原理及利用
OFF-BY-ONE 例题分析
OFF-BY-NULL Tcachebin
对于got和hook的讨论
Heap 与 Bins 命令
Chunk Extend & Overlapping
Overlap 2.23libc 例题
Unlink漏洞原理及利用(Unsortedbin)
Unlink 例题分析
House_of_Spirit(Fastbin Attack)
Alloc_to_Stack&Arbitary Alloc
House Of Force(topchunk)
House Of Force 例题
Unsortedbin Attack 基本介绍
UnSortedbin Attack 例题分析
UnSortedbin_leak_libc_base
main_arena 结构
Smallbin Attack
Largebin Attack
0ctf_2018_heapstorm2
__IO_FILE 结构分析
__IO_FILE之FSOP链
House of Orange glibc-2.23
houseoforange_hitcon_2016
Tcachebin Attack 基本介绍
Tcache Poisoning
Tcache_perthread_corruption
[CISCN 2021 初赛]lonelywolf
glibc-2.35 新增保护机制
[ISCC 2024] chaos_plus(堆栈结合)
glibc-2.32 malloc(): unaligned tcache chunk detected
__realloc_hook 劫持篡改 gadgets
House of Apple2 libc-2.35
LitCTF2024 heap-2.35
_IO_2_1_stdout 泄露libc
[ 2021长城杯 ]K1ng_in_h3Ap_I
House of Roman
npuctf_2020_bad_guy
de1ctf_2019_weapon
malloc_state Hijacking 劫持
[ISCC 2024] shopping 多线程堆 libc-2.31
SetContent ORW libc-2.27
[CISCN 2022 华东北]bigduck-2.33双打法
House Of Rabbit
House Of Einherjar
CTFHub House of Einherjar
House Of Botcake
[CISCN 2022]华东北赛区 blue NSS
House Of Banana
CTFSHOW_元旦水友杯_2024_Heap_Harmony_Festivity
House Of Kiwi
nepctf-2021 NULL_FXCK
House Of Cat
[强网杯 2022]House of Cat
House Of Emma
[湖湘杯 2021]house_of_emma
PHP-PWN d3ctf2024-pwnshell