文章
13
标签
8
分类
4
主页
文章
分类
标签
归档
科研
PWN
逆向
隐私计算
AI
友链
留言板
关于笔者
Keyboard's Blog
2025NepCTF
返回首页
主页
文章
分类
标签
归档
科研
PWN
逆向
隐私计算
AI
友链
留言板
关于笔者
2025NepCTF
发表于
2025-08-01
|
更新于
2025-11-07
|
CTF
|
浏览量:
马上准备复现,难度中等偏下的感觉?
文章作者:
Keyboard
文章链接:
https://muzihit.github.io/2025/08/01/2025NepCTF/
版权声明:
本博客所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来源
Keyboard's Blog
!
all
上一篇
2022_TQLCTF_Unbelievable_write
看一下保护 程序got表可写,无pie,libc版本为2.31,有tcache 看下main,一个菜单题,c1 c2 c3 三个选项。 初始化函数设置了ptr为一个0x10大小的堆块,为全局变量 c1函数为一个可控大小的malloc,向其读入内容之后立刻free掉,此处为与大多数题目不一样的地方,因为malloc之后立刻free,所以在tcache attack的时候需要绕过free的重重检查。 c2函数为一个可控地址的free,借助ptr,堆地址完全可控,该free可以访问到任意堆地址 c3为后门函数,检查全局变量target是否被修改,若被修改了则得到flag。 分析到这里,本challenge正如题目所描述,我们的目的是达成一次unbelievable write,即向target中写入数据。 这里给出一个非预期解,打tcache控制块tcache perthread struct,该控制块位于堆地址首部,与ptr存在固定偏移,因此我们可以利用一次free将其释放,然后通过修改tcache控制块内容实现tcache attack,达到任意地址堆块分配。则只需分配...
下一篇
CADE-Detecting and Explaining Concept Drift Samples for Security Applications
发表会议:USENIXSec 2021 代码地址:https://github.com/whyisyoung/CADE 引子为了对抗概念漂移的问题,设计一个模型CADE来实现对漂移样本的检测以及分类。 检测偏离现有类的漂移样本提供解释来解释检测到的漂移。漂移检测模块:负责监测输入原分类模型中的数据是否存在问题,即检测漂移数据解释漂移模块:训练了一个基于距离的语义解释函数来对发现的漂移数据进行解释,并未是否需要对模型进行再训练提供一个参考。 由于概念漂移,部署基于机器学习的安全应用可能非常具有挑战性。无论是恶意软件分类、入侵检测,还是在线滥用检测,基于学习的模型都是在”封闭世界”假设下工作的,希望测试数据的分布与训练数据的分布大致匹配。然而,模型部署的环境通常是随时间动态变化的。这种变化既可能包括良性玩家的有机行为变化,也可能包括攻击者的恶意突变和适应。因此,测试数据分布正在从原始训练数据中转移,这可能会导致模型出现严重的故障。为了解决概念漂移问题,大多数基于学习的模型需要定期重新训练。然而,再训练往往需要标注大量的新样本(代价昂贵)。更重要的是,也很难确定何时应该重新训练模型。延...
相关推荐
2025-11-11
真物
强风迎面吹拂,是因为还没追上自己的心吧~ 引子从9月份开学到现在,莫名其妙地忙着莫名其妙的事情,日子过得平平,脑子里却思绪万千。 研究生读了几个月,感觉自己身心都有些体悟,正好想着自己后面要多经营经营这个blog,于是便开始码字了。 主要还是想留存记录罢,也可能依旧是一种自我满足~ 白雪之下9月份开学至今,最大的感受就是一种强烈的矛盾感,被学校看起来无穷尽的“琐事”束缚,同时在若有若无的日常中挣扎。 关于学校的课其实我早就不再是节节课必去的“好学生”,9、10月的我一边焦虑着有好多要做的事情没有推进,一边又偶尔出现在教室里面做做样子。很多个夜晚在寝室和室友闲聊时也曾讨论过,现在的生活到底是什么样的?自己该怎么做,做些什么呢? 于是,在一些个失眠的夜晚,也曾剖析自己的内心,也曾审视自己的所作所为。 结果如何呢?内心潜藏的焦虑究竟是读研所带来的对未来的迷茫,还是各个方面一次次尝试过后无法成功的不甘呢? 关于日常,总是想着要做些什么来挣脱枯燥的校园生活,做up主、玩摄影、画板绘、徒步,曾为自己挑选一件件有趣的事。然而,绝大多数都不算真正地开始就结束了… 关于课业,目前是非常抗拒的...
2025-11-07
2025N1CTF
Keyboard
I will pwn the world
文章
13
标签
8
分类
4
我的Github地址
公告
This is my Blog
最新文章
pawnyable-04
2025-12-23
pawnyable-03
2025-12-23
pawnyable-02
2025-12-19
pwnyable-01
2025-12-16
kernel-0x0
2025-12-15