Robot | Path | Permission |
GoogleBot | / | ✔ |
BingBot | / | ✔ |
BaiduSpider | / | ✔ |
YandexBot | / | ✔ |
Title | yu1hpa |
Description | Welcome!? This is a blog of |
Keywords | N/A |
WebSite | |
Host IP | |
Location |
US$1,708,365
最終更新: 2022-11-15 10:39:19
y2a.dev の Semrush グローバル ランクは 6,195,578 です。y2a.dev は、推定広告収入に基づいて、US$1,708,365 の推定価値を持っています。 y2a.dev には、毎日約 197,119 人のユニーク ユーザーがアクセスしています。 その Web サーバーは にあり、IP アドレスは です。 SiteAdvisor によると、y2a.dev は安全にアクセスできます。 |
売買価格 | US$1,708,365 |
毎日の広告収入 | US$1,577 |
月間広告収入 | US$47,309 |
年間広告収入 | US$567,703 |
デイリーユニークビジター | 13,142 |
注: トラフィックと収益の値はすべて推定値です。 |
Host | Type | TTL | Data |
y2a.dev. | NS | 21600 | NS Record: ns-cloud-d1.googledomains.com. |
y2a.dev. | NS | 21600 | NS Record: ns-cloud-d2.googledomains.com. |
y2a.dev. | NS | 21600 | NS Record: ns-cloud-d4.googledomains.com. |
y2a.dev. | NS | 21600 | NS Record: ns-cloud-d3.googledomains.com. |
yu1hpa | En AboutMe Archive Search Tag Welcome!? ここでは、主にBinary exploitation / pwnなどのCTFのwriteupや、学習したことを書きます。————If you want to see in English, you can click on the En button in the upper left corner. babyheap - FireShellCTF 2019 方針 Use After Freeでfdを書き換えることで、.bss+0x20(グローバル変数のアドレス)をtcacheに繋ぐ。 そのときにすべてのグローバル変数を初期化する。 また、atoi@gotをsystemに向けて、system("/bin/sh")を呼び出す。 Use After Free freeした領域のfdを.bss+0x20で書き換える。 (最初にfreeした領域を0と表記する) tcache: 0 -> (.bss+0x20) -> NULL create() delete() edit(p64(e.bss()+0x20)) # 0x6020a0 なぜ.bss+0x20のアドレスを繋ぐのか 各種フラグや、mallocして返ってくる領域が.bssに置かれています。 したがって、各種フラグの再初期化や、 返ってくる領域に任意のアドレスを書き込みやすいからです。 .bss sectionのアドレス gef➤ xfiles Start End Name File 0x00000000003ff270 0x00000000003ff450 .dynamic /ctf/yu1hpa/019/FireShell/babyheap/babyheap : : : 0x0000000000602080 0x00000000006020d0 .bss /ctf/yu1hpa/2019/FireShell/babyheap/babyheap よって、bssセクションは0x602080から始まる。 各種フラグの初期化とlibc leakの旅 create -> edit -> show -> deleteをした時です。 |
Domain Name: y2a.dev Registry Domain ID: 48CA60B5E-DEV Registrar WHOIS Server: whois.google.com Registrar URL: domains.google Updated Date: 2022-05-04T16:00:13Z Creation Date: 2022-04-29T16:00:13Z Registry Expiry Date: 2023-04-29T16:00:13Z Registrar: Google LLC. Registrar IANA ID: 895 Registrar Abuse Contact Email: registrar-abuse@google.com Registrar Abuse Contact Phone: +1.8772376466 Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited Registrant Organization: Contact Privacy Inc. Customer 7151571251 Registrant State/Province: ON Registrant Country: CA Name Server: ns-cloud-d1.googledomains.com Name Server: ns-cloud-d2.googledomains.com Name Server: ns-cloud-d3.googledomains.com Name Server: ns-cloud-d4.googledomains.com DNSSEC: signedDelegation >>> Last update of WHOIS database: 2022-05-10T10:22:17Z <<< |