中間人攻擊(Man-in-the-middle attack,縮寫:MITM),這是一種在密碼學和電腦安全領域中常見的攻擊方式。攻擊者與通訊的兩端分別建立獨立的...
靜態分析流程
這篇的內容會聚焦步驟6
Disassembly 反組譯
這裡使用IDA反組譯
查看有哪些functions後,發現很多都是沒有被命名的(sub_....
既然知道怎麼使用pwntools後,我們來設計一個小程式(生成的時候都會關閉保護),這支程式有一個here的Function,但main並沒有Call到它,不過...
昨天成功 WebAuthn Registration 後,接下來要接續進行 WebAuthn Authentication
串接之旅 Part 6
開始測試囉...
Lab 網址
前言
昨天剛學完神奇的 one gadgets,今天我們將回到 PLT 表,介紹 ret2plt 的攻擊手法。如果沒有足夠的 gadgets 可供...
哈囉大家好,臨時決定來寫個鐵人賽,這次以資安的周邊知識為主題,主要是因為我在打 CTF 的過程當中發現很多題目我其實不太懂真正的原理,就只是碰巧解出來的,寫這系...