原文:xctf攻防世界——hacknote

位程序,未开PIE use after free system xxxx sh 程序逻辑 addnote函数,最多创建 个note,先创建 字节的结构体,再申请size大小的内存存放内容 结构体如下 在 x A 处存放有结构体指针数组 printnote函数用结构体中的puts function函数输出content ptr中的内容 delnote函数 free后没有置NULL,use afte ...

2019-05-09 20:59 0 634 推荐指数:

查看详情

XCTF攻防世界Web之WriteUp

XCTF攻防世界Web之WriteUp 0x00 准备 【内容】 在xctf官网注册账号,即可食用。 【目录】 目录 0x01 view-source2 0x02 get post3 0x03 robots4 0x04 backup6 0x05 Cookie7 0x06 ...

Fri Jun 28 06:56:00 CST 2019 0 6122
Web_php_unserialize-攻防世界XCTF

0x00 简介 记录一下,重点是记录一下那篇正则文章。 0x01 题目代码 0x02 理解 1.提示是秘密在fl4g.php 2.preg_match的绕过 这 ...

Tue Mar 24 23:04:00 CST 2020 0 1061
Xctf攻防世界—crypto—Normal_RSA

下载压缩包后打开,看到两个文件flag.enc和pubkey.pem,根据文件名我们知道应该是密文及公钥 这里我们使用一款工具进行解密 下载完成后,把flag.enc和pubke ...

Mon Mar 02 18:34:00 CST 2020 0 2147
XCTF攻防世界web新手区6——weak_auth

题目: 步骤: 1、进入场景,账户和密码均不填直接登录,得到提示账户——admin: 2、然后用admin和任意密码登录,并用burpsuite抓包,将抓到的包发送到intrude ...

Wed Apr 22 22:59:00 CST 2020 0 872
XCTF攻防世界Web新手题WriteUp

1. view_source 题目描述 X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 解题过程 右键不能用,肯定是网页用Javascript对右键进行了操作 ...

Sun Apr 19 03:28:00 CST 2020 0 1341
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM