l0tus's blog

切开血管,落日殷红

ByteCTF 2024

ezheap Analysis The function freechunk is a rc4, no free. Edit has a heap overflow, and neither add nor edit has a size limit. Utilize house-of-orange twice: Heap overflow to edit top size malloc ......

2024国赛决赛ezheap题解

这个题首先会在交互的时候卡一下,直接输入option并不能交互 提示format错误,推断出要按照一定格式发,猜测protobuf、cjson等。 逆向分析发现是cjson的解析。 所以要按照json格式发送数据: 1234567891011def new(len,message): payload = b"{\"choice\":\"......

2024国赛初赛pwn部分题解

序言 现在是2024年5月20日凌晨3:06 如果你看了我博客前一篇文章就会发现我昨晚也没睡觉。 其实是睡了,只不过是早上六点睡、九点醒。三个小时睡眠。 现在是第二个凌晨,虽然刚复现完题目心情激动又复杂。 但我想我大抵是需要睡觉的。 这篇文章是现在临时写的,等睡醒我一定会把详细的解题过程补充上来。目前只记录了解题的exp和及其简短的思路。 orange_cat_diary 思路是 House......

5.19瞎写

由于我总是控制不住脑子,总喜欢结合生活中看到的东西不停地胡乱思考。所以我不得不写出一些东西来满足脑子的表达。 本文写于5.19深夜3:07 左与右 之前有看一篇互联网上的文章(或者说帖子)提到电影学中场景布局与人物定义的联系。 好人总会在左侧,坏人总会在右侧。经常但不完全绝对。 关于左与右的问题在生活中也会常见。 生活中的反例 这是一个有趣的问题。从心理学中的具身认知的角度出发,人们会倾向......

逆波兰表示法与抽象语法树

逆波兰表示法 逆波兰表示法(英语:Reverse Polish notation,缩写RPN,或逆波兰记法、逆卢卡西维茨记法),是一种由波兰数学家扬·卢卡西维茨于1920年引入的数学表达式形式,在逆波兰记法中,所有操作符置于操作数的后面,因此也被称为后缀表示法、后序表示法。逆波兰记法不需要括号来标识操作符的优先级。 基本逻辑: 123456789101112131415while 有输入 ......

论文阅读:"The Instruction Hierarchy:Training LLMs to Prioritize Privileged Instructions"

一种更安全的LLM指令层次结构

今天是世界读书日,我们一起来简短地读一篇轻松惬意的LLM安全相关的文章。 来自OpenAI团队,发布于4月19日,非常的热乎。 Intro 现代大语言模型 (LLM) 不再单纯得被设计为简单的auto-complete system,而是可以支持代理应用程序,例如网络代理、电子邮件秘书、虚拟助理等。广泛部署此类应用程序的主要风险之一是攻击者可能会欺骗模型执行不安全或灾难性的操作:注入、越狱......

在星洲拥抱夜港

旅行小记

Sunset and evening stars And one clear call for me And may there be no moaning of the bar When I put out to sea –From “Seleted poems of Alfred Tennyson” 其实本次来新加坡的主要目的是来听Black Hat Asia的birefings。 ......

论文阅读:"SyzBridge:Bridging the Gap in Exploitability Assessment of Linux Kernel Bugs in the Linux Ecosystem"

SyzBridge:缩小Linux生态系统中内核漏洞可利用性评估的差距

今天分享一篇来自NDSS 2024的文章: Introduction 持续fuzz技术在Linux内核中的应用导致了大量上游内核bug被发现,但对于这些bugs能否在具体的发行版中被利用却难以确认。因此也促进了bug评估技术(bug assessment techniques)的发展。现在有些比较优秀的自动可利用性评估工具,比如SyzScope做到了一些比较高效的评估检测、KOOBE基于过......

阿里云ctf2024-alibus复现

阿里云CTF,D3一起打,拿了第4 一共参与了两道题,pwn sign in比队友慢一步打通。之后就是alibus坐牢了,到结束很可惜没做出来。 做题时的思路 这道题挂在pwn和misc两个分区下,我们就当一道pwn题来做了 看题目应该是dbus的利用 首先去看配置文件: 123456789101112$ cat alibus.conf<!DOCTYPE busconfig PUBLI......

论文阅读:"Bin there, target that:Analyzing the target selection of IoT vulnerabilities in malware binaries"

IoT漏洞的目标选择分析

今天给大家分享的文章是一个月前在香港举办的RAID '23最新鲜出炉的IoT安全相关论文:“Bin there, target that: Analyzing the target selection of IoT vulnerabilities in malware binaries” INTRODUCTION 近年物联网设备激增,针对iot设备的攻击也大幅增加。本文主要研究的是在丰富的......