漏洞利用

5 篇文章
所有标签

浏览此标签下的所有文章

Shellcode 编写技术:从栈技术到 JMP-CALL-POP
周日 12月 21 2025
4831 字 · 23 分钟
Course

本文深入解析 Shellcode 的核心定义、编写流程、x86/x64 架构下的实现方法(栈技术、JMP-CALL-POP、代码段修改),以及 NULL 字节避免、地址无关等关键技术,是软件安全课程中二进制利用的重要内容。

格式化字符串攻击:从栈帧布局到任意内存读写
周日 11月 30 2025
13039 字 · 54 分钟
Course

本文深入解析格式化字符串漏洞的底层机制(可变参数函数、栈帧布局、va_list工作原理)、危险场景剖析、利用技术(信息泄露、任意内存读写、GOT劫持)以及防御措施,是软件安全课程的重要实验内容。

SQL 注入攻击:从基础原理到实战利用
周三 11月 05 2025
1538 字 · 7 分钟
Course

本文基于 SEED Labs 的 Web 安全课程内容,系统介绍 SQL 注入的核心概念、SQL 语法特性(注释、逻辑运算)、Web 应用与数据库交互原理、认证绕过、数据窃取、UNION 攻击等实战技术,以及防御措施,是 Web 安全课程的重要实验内容。

CSRF 与 XSS:跨站请求伪造与跨站脚本攻击
周二 11月 04 2025
10548 字 · 43 分钟
Course

本文系统介绍 CSRF(跨站请求伪造)和 XSS(跨站脚本攻击)的核心概念、攻击原理、针对 GET/POST 服务的攻击手法、防御措施(CSRF Token、SameSite Cookie、CSP)等,是 Web 安全课程的重要内容。

缓冲区溢出与 ret2libc:从栈帧布局到控制流劫持
周日 11月 02 2025
14455 字 · 59 分钟
Course

这是一篇软件安全课程笔记,系统梳理了栈与堆的内存布局、经典 BOF(缓冲区溢出)攻击链路以及 ret2libc / ROP 等现代利用思路,并总结了常见防御技术与考试/实验要点。

cover

His Smile

麗美