原文:XCTF 4th-WHCTF-2017——Note_sys

位程序,没有开启NX 条件竞争 程序逻辑 多线程程序,delete func函数中free之前会usleep ,会造成条件竞争 利用思路 这里两个线程会出现竞争,在delete线程还在sleep时,如果进行malloc,则会导致malloc后的heap地址写到了note to write变量所指向的地址空间,利用这一特征,我们可以将heap地址写到bss段中notes指针表向上的任意地址 只要在 ...

2019-05-11 15:30 0 468 推荐指数:

查看详情

XCTF 4th-WHCTF-2017 creakme

exe文件 运行一下 随便输一下 ps.这个曹操身边的故事挺有意思的 但是没啥卵用....... 查一下壳无壳 ida载入 发现找不到main函数 直接看start感觉逻辑乱乱的(萌新 ...

Wed Apr 03 05:06:00 CST 2019 3 909
[CTF]抓住那只猫(XCTF 4th-WHCTF-2017)

原作者:darkless 题目描述:抓住那只猫 思路: 打开页面,有个输入框输入域名,输入baidu.com进行测试 发现无任何回显,输入127.0.0.1进行测试。 发现已经执行成功,执 ...

Mon Sep 23 22:37:00 CST 2019 2 898
Whctf 2017 -UNTITLED- Writeup

Whctf 2017 -UNTITLED- Writeup 转载请表明出处http://www.cnblogs.com/WangAoBo/p/7541481.html 分析: 下载下来的附件是一个py脚本,如下 ​ nc连上之后 ...

Mon Sep 18 17:11:00 CST 2017 0 1926
XCTF 3rd-BCTF-2017——100levels

64位程序,没开canary,但开了PIE  #爆破 #vsyscall 程序逻辑 hint函数 go函数 sub_E43函数 ...

Thu May 09 07:44:00 CST 2019 1 791
XCTF cookie

题目描述:X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:‘这是夹心饼干的意思吗? 打开 根据题目提示找到cookie 在ur后指向cookie.php 查看 ...

Wed Jul 10 17:30:00 CST 2019 0 556
什么是SAP Note?如何打SAP Note

SAP Notes会给出已发现的问题的症状,原因,解决办法,版本及支持包等信息。    SAP也会定期发布Support Package,将众多Notes的解决方法打包在一起(就象Windows X ...

Sat Oct 27 01:13:00 CST 2012 0 8726
XCTF backup

题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧! 这题就太简单了,我们平时备份的时候用的都是在文件后面加 bak 后缀,尝试在ur后加index.ph ...

Wed Jul 10 17:23:00 CST 2019 0 491
XCTF warmup

一.进入实验环境后一脸懵逼      我们右键查看源代码,发现在注释里面透露一个source.php      我们打开这个source.php,发现是一段php代码,我们先进行 ...

Fri Apr 03 17:23:00 CST 2020 0 627
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM