原文:2019 安恒周周练西湖论剑特别版 pwn 题目wp

pwn 考点:构造 shellcode,patch 汇编指令 IDA 查看反汇编,程序的逻辑很简单如,如果 直接 f 的话 IDA 可能识别不出来函数,问题出在 x CF 这个地方,call eax 指令识别不出来,所以这里可以先 patch 成 nop,之后 f 就正常了。 程序把输入当成 shellcode 直接来执行,很显然是直接往栈上写 shellcode 了。checksec 检查保护的 ...

2019-03-28 23:21 4 1316 推荐指数:

查看详情

西湖论剑线下上午CTF部分题目WP

简单的做了两个题,一道逆向,一道misc,其他题目,因为博主上课,时间不太够,复现时间也只有一天,后面的会慢慢补上 先说RE1,一道很简单的win32逆向,跟踪主函数,R或者TAB按几下, 根据esp返回地址,来确定,这里将字符串根据偏移地址依次入栈,在调用print函数后,又对字符进行了 ...

Fri May 31 06:34:00 CST 2019 0 582
2019西湖论剑web wp

发在正文前 这应该是自己在安全圈摸爬滚打两年多以来第一次正规的ctf比赛。没解出flag,没截图,只提供了一些思路。 遥想往昔,初入大学,带着对PT的向往,一个人穿行在幽暗的图书馆,翻阅啃读一本本 ...

Fri Apr 12 08:06:00 CST 2019 0 538
西湖论剑WP

先水几句,这次的题确实难啊,动用洪荒之力了,第一名的神仙也没有全部做完。 官方说这次的题目有两道没被做出来,我猜应该是PWN和RE吧 本来我们是45名的,最后5分钟那帮人啊,硬生生给我们挤出前50,我都想砸电脑了, 后来官方又说前65名成功获得参赛资格,我去!又活了,但是无奈前50只刷掉 ...

Thu Apr 11 21:01:00 CST 2019 0 1152
2019西湖论剑预选赛部分WP

Web babyt3 点进链接发现提示 估计是文件包含漏洞 尝试包含index.php,发现一串base64编码,解码得到 继续解码hint,得到dir.php, ...

Sat Apr 13 09:00:00 CST 2019 0 642
2021 西湖论剑 部分wp

2021 西湖论剑 部分wp 太难了!!!大部分都解不出,无限期更吧。。。 misc 真·签到 签到 YUSA的小秘密 师弟发现用ste打开能看到flag,但是不完整,噪点太多了,然后就是查资料,查到一篇,https://cloud.tencent.com/developer ...

Wed Nov 24 11:51:00 CST 2021 0 291
2021西湖论剑 Reverse(Re) Writeup(WP)

ROR 二进制位线性变换,直接上z3。(不知道为什么,python脚本被压缩去掉空格了,各位将就看图片吧。) TacticalArmed 单指令SMC解密执行。程序将一个一个完整的40字 ...

Mon Nov 22 19:43:00 CST 2021 0 121
西湖论剑2019--一道MISC题目的解题思路

TTL题的writeup 第一次打西湖论剑,啥都不懂,被题目虐的很惨,一共就做出来两道题,但也算有收获。这里分享一下TTL那道misc题目的writeup,算是给自己点安慰吧。 题目描述 我们截获了一些IP数据报,发现报文头中的TTL值特别可疑,怀疑是通信方嵌入了数据到TTL ...

Mon Apr 08 05:45:00 CST 2019 1 1145
西湖论剑2019部分writeup

做了一天水了几道题发现自己比较菜,mfc最后也没怼出来,被自己菜哭 easycpp c++的stl算法,先读入一个数组,再产生一个斐波拉契数列数组 main::{lambda(int)#1} ...

Tue Apr 09 23:46:00 CST 2019 1 771
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM