Categories
2024盘古石杯
2024獬豸杯
2025盘古石杯
2025平航杯
2025獬豸杯
2025羊城杯
2025浙江省网络与信息安全竞赛
2026平航杯
BlackHat MEA
CBCTF2024
DiceCTF
Hgame2025
life
miniL2025
Moectf2024
Moectf2025
NewStarCTF
OpenHarmonyCTF
study
tech
软件系统安全赛
上海磐石行动2025
湾区杯2025
2026
高级数据结构学习笔记
结合本学期lcy高级数据结构课程和上学期课程以及大一ACM课程线段树、树状数组、KMP、Dijkstra堆优化、矩阵快速幂等高级数据结构与算法总结

软件系统安全决赛-dungeon
逆向proxy自定义IoT协议构造CoAP激活包打通MODBUS后端转发,过CoAP魔改AES包激活proxy状态
利用pwn隐藏菜单leak libc后通过数组越界写saved RIP构造ret2libc

DASCTF2026夏季赛-TinyVM
tiny 64bit tagged VM,逆向分析后pointer 没有在算术指令后失效。可以把合法 VM 内部指针平移到任意进程地址,从而获得任意读写。partial RELRO leak后覆写got表,最后复用 VM 的 call指令get shell

软件系统安全决赛-student-management
memset未归零导致的内容复用可供伪造堆块实现arb read,还原学生结构体后构造合理堆风水通过unsorted bin切分实现overlapping chunk,通过arb write覆写二级指针get shell

软件系统安全赛华东-pth_attack
复杂流量分析,lovelyspark求解

软件系统安全赛 - mailsystem
通过结构体逆向后分析出用户槽位越权漏洞覆盖管理员指针,结合管理员函数负索引覆盖IO结构体FSOP orw

dicectf-pwn/message-store
利用usize索引和gadget桥接,绕过rust from_utf8_lossy()检测进行ret2syscall

2025
blackhatMEA_finals_WP
BlackhatMEA2025 CTF FINALS取证与pwn部分

2025浙江省网络与信息安全决赛WP
10分之差... 惨痛的教训

2025浙江省网络与信息安全预赛pwn复盘
考点写明,但是一定程度上很灵活(是雪啊)

FILE101
BLACK HAT MEA2025-Qualification

2025羊城杯-stack & malloc
沙箱检测绕过,泄漏PIE进行ogw & openat read sendifles; 构建双向链表,利用魔改的malloc和delete打出malloc_hook后orw
moectf2025-pwn_re
ak,想给学弟讲题做的,题目感觉不如去年好玩,但还是很适合新人的

剖析ret2dlresolve
你说你懂动态链接?讲来听听

Computing101 collections
pwncollege计算机探究模块,进行一个速通顺便学学网络编程

湾区杯2025初赛部分2:D wp
pwn在做一题能进复赛,可恶。。。
git && github指令速学速记
整理了一下思源笔记

南大PA 0 1小记
南大programming assignment 实验

上海磐石行动 2025 初赛pwn - user
负索引越界改写IO结构结构体,泄漏libc后__free_hook
上海磐石行动 2025 初赛pwn - account
32位利用数组检查栈溢出构建rop
dn11接入和癔语
11 号去中心化网络,围绕某学校11号楼连接和接入

在功亏一篑中仍不屈服——《惨剧轮回》
非对称推理博弈对抗桌游

OpenHarmonyCTF wp-Nan0in
鸿蒙CTF,

C++期末大复习😁
有同学跟我说:嘻嘻我一定不要挂科,遂为其撰写此复习模块

计算机系统-多功能 ALU 运算器设计实验
HDU_2025_计算机系统课程大实验1(2请见shiori

系统美感与效率的黄金统一,Hyprland
You know,arch is a haven for only one, 我的Hyprland配置

words of blossom
感想、希望

2025盘古石wp(部分)
由于是比赛时写的较为简略,正在复现

miniL2025_wp
pwn&misc

2025平航杯wp(+复现)
浙警校取证赛第二届

2024盘古石杯
复现

Git&&obsidian短代码推送hugo博客
服务器git自动化推送和obsidian的使用

各种修软件工具error
windows和linux上各种工具使用出现bug\error的patch整合

2025獬豸杯
取证复现2

2024獬豸杯
取证复现

记3.23下午一道培训题
通过结构体逆向后,分析链表节点结构进行条件修改通过检测

Hgame2025_final wp
坐牢

buuctf第二页(收录部分)
挑选相对个人来说有意义的题

堆溢出——unlink漏洞攻击(buu举例)
在早期glibc上利用假chunk绕过检查

heap学习
堆的学习

C++ Primer Plus读书笔记
责而反复,润物无常,时然苍苍,如日中升

Hgame2025_week2_题解

通过游戏和《vim实用技巧》学习vim编辑器
vim,深藏不露的老一辈艺术家

Hugo灯箱实现图片放
fancybox灯箱导入

Hgame2025_week1 Counting_petals
整数溢出覆盖数组数据实现libc泄露打ret2libc
Hgame2025_week1 Ezstack
迁移bss段,系统调用orw
Hgame2025_week1 Format
格式化字符串自泄露libc, 栈迁移,ret2libc
Hgame2025_week1 剩余题解

patchelf的正确使用姿势🤗
安装patchelf,根据远程进行环境同步

因音而乐
记录,致我爱的那些音乐

game_pwn_sieve
收集一些补充知识点或有趣的题💛

《程序员的自我修养》读书笔记(更新中)
阅读,记录,实践,分享

linux_roadmap学习
roadmap.sh系统学习linux基础记录

格式化字符串
探讨一下

updated-practice1
grep 刷题|复现

WSL配置网络
null
Moectf2024-Web/RE-Wp
顺便做了,简单写点

Moectf2024-Pwn-Wp
整理了一下之前写的wp,把没做的也补上了。

CBCTF2024部分WP和反思
次让我认识到自己能力之弱的新生赛





