原文:XCTF 3rd-BCTF-2017——100levels

位程序,没开canary,但开了PIE 爆破 vsyscall 程序逻辑 hint函数 go函数 sub E 函数 read , amp buf, x uLL 这一句存在栈溢出 但这里无法泄露libc基地址 通过仔细看hint函数的汇编代码 得知无论判断条件是否成立,程序都会把system的地址放在rbp x 处 而go函数中v 也在rbp x 处,通过调试知道,这两个函数的rbp相同 所以v ...

2019-05-08 23:44 1 791 推荐指数:

查看详情

XCTF 4th-WHCTF-2017 creakme

exe文件 运行一下 随便输一下 ps.这个曹操身边的故事挺有意思的 但是没啥卵用....... 查一下壳无壳 ida载入 发现找不到main函数 直接看start感觉逻辑乱乱的(萌新 ...

Wed Apr 03 05:06:00 CST 2019 3 909
[CTF]抓住那只猫(XCTF 4th-WHCTF-2017)

原作者:darkless 题目描述:抓住那只猫 思路: 打开页面,有个输入框输入域名,输入baidu.com进行测试 发现无任何回显,输入127.0.0.1进行测试。 发现已经执行成功,执 ...

Mon Sep 23 22:37:00 CST 2019 2 898
XCTF 4th-WHCTF-2017——Note_sys

64位程序,没有开启NX  #条件竞争 程序逻辑 多线程程序,delete_func函数中free之前会usleep(20000) ,会造成条件竞争 利用思路 这里两个线程会 ...

Sat May 11 23:30:00 CST 2019 0 468
XCTF backup

题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧! 这题就太简单了,我们平时备份的时候用的都是在文件后面加 bak 后缀,尝试在ur后加index.ph ...

Wed Jul 10 17:23:00 CST 2019 0 491
XCTF cookie

题目描述:X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:‘这是夹心饼干的意思吗? 打开 根据题目提示找到cookie 在ur后指向cookie.php 查看 ...

Wed Jul 10 17:30:00 CST 2019 0 556
XCTF warmup

一.进入实验环境后一脸懵逼      我们右键查看源代码,发现在注释里面透露一个source.php      我们打开这个source.php,发现是一段php代码,我们先进行 ...

Fri Apr 03 17:23:00 CST 2020 0 627
XCTF fakebook

一.进入实验   1.先用 dirsearch 去扫描目录 python dirsearch.py -u "http://111.198.29.45:33988/" -e *    ...

Sat Apr 04 07:06:00 CST 2020 0 611
XCTF FlatScience

一.进入实验环境   1.先来一波常规扫描:      我们尝试访问login.php,查看源码发现它给了我们一个提示让我们传debug=xx      果然得到有用的东西 ...

Sat Apr 04 08:16:00 CST 2020 0 727
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM