原文:护网杯2019 mergeheap --pwn

护网 又是签到 一天 这道题一开始 不懂得如何泄露 libc 信息,就蒙了 后来群里师傅也是刚刚好 做出 到这里 我就接着做了 。 先看下保护,发现 全开了 然后 就看下流程 大概 就是添加 chunk show 合并两个chunk 可利用的 洞就是 前面的strcpy和strcat的时候只有遇到 才停止复制 所以在merge 的时候 会有可能 把下一chunk的size 复制过来 然后溢出修改了 ...

2019-09-08 23:00 0 1059 推荐指数:

查看详情

2019baby_forensic

题目名称:baby_forensic题目描述:can you catch the flag?附件:“data.7z” 2019初赛的一道取证题,比赛时没做出来,赛后又研究了一下。 获取profile的类型,因为不同的系统数据结构不一样,所以需要用--profile=来指定 ...

Sun Feb 09 18:00:00 CST 2020 0 736
2018pwn签到题(详细过程)

题目: 链接:https://pan.baidu.com/s/1WcO-y2MQ6Wb17PqL2dxyyA 提取码:z5a7 首先找保护机制 难受 保护全开!! 运行一下,发 ...

Mon Oct 15 00:23:00 CST 2018 0 846
2018-easy_laravel 复现

题目docker环境: https://github.com/sco4x0/huwangbei2018_easy_laravel git clone下来直接composer up -d 运行 ...

Wed Jun 19 03:20:00 CST 2019 0 584
BUUCTF-[ 2018]easy_tornado 1

时隔多天,刷了一些web题之后,再回来看着到easy_tornado 1这道题,刚开始也是惧怕用代码跑flag吧。下面我们回归正题 首先,打开题目里面有三个链接 里面得代码也给贴上吧 ...

Thu Oct 15 19:04:00 CST 2020 2 425
一道密码学的感想

比赛,一道不算难的密码学却思路绕了好久才和出题人相符合,这里记录一下做题的过程及感想 题目的源码如下: 除了源码,还给了三行16进制的数,看到这道题目时,首先分析一下题目,给了一个K盒子,用于加密过程使用,K是一个由7个随机字符串产生的。其中m ...

Mon Oct 15 02:11:00 CST 2018 0 882
结束,复盘攻防,聊聊安全! 2019

截止到28日5点,HW行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声。看来防守方们7*24小时的看监控还是比较无奈的。本次复盘基于我对整个行动的观察总结而来,仅代表我个人观点,如有不妥之处,欢迎交流。 1.整体攻防的思考 本次攻防,从规则到各方实力,都是绝无仅有的。经常有人问 ...

Wed Jun 03 18:21:00 CST 2020 0 584
[强 2019] UPLOAD

wp 大佬的 wp : https://www.zhaoj.in/read-5873.html 个人总结 只能上传正常的图片,非 png 格式会自动转化为 png,图片被保存在 uplo ...

Tue Dec 31 20:34:00 CST 2019 0 1471
2020_强_pwn_复现

0x1 direct 程序分析 add 函数 可以分配 16 个 chunk ,并且分配的大小不超过 0x100 ,将分配 chunk 的 addr 和 size 存进对应的 bss 段数组 ...

Mon Aug 31 07:08:00 CST 2020 0 933
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM