原文:[CTF]抓住那只猫(XCTF 4th-WHCTF-2017)

原作者:darkless 题目描述:抓住那只猫 思路: 打开页面,有个输入框输入域名,输入baidu.com进行测试 发现无任何回显,输入 . . . 进行测试。 发现已经执行成功,执行的是一个ping命令,一开始想的应该是命令拼接执行,但是输入任何有关拼接的字符串都会提示invalid url 说明系统对这些字符串都进行了过滤,fuzz测试后发现只有 没有被过滤。 且当输入 时,会将 编码为 尝 ...

2019-09-23 14:37 2 898 推荐指数:

查看详情

XCTF 4th-WHCTF-2017 creakme

exe文件 运行一下 随便输一下 ps.这个曹操身边的故事挺有意思的 但是没啥卵用....... 查一下壳无壳 ida载入 发现找不到main函数 直接看start感觉逻辑乱乱的(萌新 ...

Wed Apr 03 05:06:00 CST 2019 3 909
XCTF 4th-WHCTF-2017——Note_sys

64位程序,没有开启NX  #条件竞争 程序逻辑 多线程程序,delete_func函数中free之前会usleep(20000) ,会造成条件竞争 利用思路 这里两个线程会 ...

Sat May 11 23:30:00 CST 2019 0 468
Whctf 2017 -UNTITLED- Writeup

Whctf 2017 -UNTITLED- Writeup 转载请表明出处http://www.cnblogs.com/WangAoBo/p/7541481.html 分析: 下载下来的附件是一个py脚本,如下 ​ nc连上之后 ...

Mon Sep 18 17:11:00 CST 2017 0 1926
CTFXCTF 我们的秘密是绿色的 writeup

题目来源:SSCTF-2017 题目链接:https://adworld.xctf.org.cn/task/answer?type=misc&number=1&grade=1&id=4978&page=3 ✨碎碎念 这题挺有意思 除了第一步想不到 ...

Tue Sep 08 08:00:00 CST 2020 0 772
CTF】Pwn入门 XCTF 部分writeup

✨碎碎念 咕咕咕了好久的Pwn,临时抱佛脚入门一下。 先安利之前看的一个 Reverse+Pwn 讲解视频 讲的还是很不错的,建议耐心看完 另外感觉Reverse和Pwn都好难!! 不,CTF好难!! 之前学C的时候了解过gets()函数很危险 一般笔者会使用如下代码代替 ...

Thu Sep 10 10:26:00 CST 2020 0 707
2017-0ctf-babyheap

fastbin attack + unsortedbin attack + __malloc_hook 的基础利用 题目下载 : https://uaf.io/assets/0ctfbabyheap 本题是2017 0ctf 很简单的一道题 先来看一下题目的基本信息 保护全开,是一个 ...

Sun Jul 14 23:30:00 CST 2019 0 523
0ctf_2017_babyheap

0ctf_2017_babyheap 首先检查一下保护 IDA 分析好的代码如下 首先申请了一块内存地址用来存放结构体数组,地址随机。 堆题常见的几个功能。我们来看看add 这里申请内存用的是calloc 这里没有检查size,size可以为任意值。造成堆溢出 ...

Sun May 17 02:57:00 CST 2020 0 544
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM