原文:Pwn-warmup_csaw_2016 writeup

本题利用了较为基础的一个栈溢出来获取系统权限 首先我们打开IDA进行分析,搜索字符串我们可以看到有cat flag.txt的关键字样 进入跟踪,我们可以看到,程序调用了system命令 首先我们用cyclic创建一个 字符的字符串,利用它来判断溢出点到返回地址的偏移 启动Pwndbg进行调试 由图可得,根据小端序, saaa 之前有多少个字符,就是偏移量 写出脚本 打通服务器,拿到flag ...

2020-01-16 16:02 0 1200 推荐指数:

查看详情

iscc2016 pwn部分writeup

一.pwn1 简单的32位栈溢出,定位溢出点后即可写exp shellcode保存到bss段上,然后ret返回即可: 这里有个坑点就是shellcode的截断问题,在exp-db上找了好多个都执行不了最后好友提醒用msf生成吧,过程 ...

Thu May 26 06:21:00 CST 2016 0 4118
SUSCTF 2022 Pwn WriteUp

SUSCTF 2022 Pwn WriteUp 前言 这次比赛,我是跟着SU一起打的,一共5个Pwn题,算起来比赛时是做了4个吧,不过最后的内核题被非预期得有点离谱,包括它的revenge竟然能被更容易地非预期掉,若是不能非预期,可能写起来还是有点难度的emmmmmm......最后我们SU ...

Tue Mar 01 17:35:00 CST 2022 1 671
攻防世界-pwn-writeup

when_did_you_born-栈溢出 题目地址:https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0&id=5051&page=1 题目描述:只要知道你的年龄就能获得flag,但菜鸡 ...

Thu Sep 03 02:56:00 CST 2020 0 578
pwn1_sctf_2016

找了半天确定只有vul函数有溢出点 发现代码中有'I'和'you'字符串 尝试了一下,程序把 'I' 全部换成了'you' 那么就可以计算需要多少个you也就是多少个i进行溢出了 ...

Sat Nov 09 05:14:00 CST 2019 0 397
pwn1_sctf_2016

这题是栈回溯的题目,看原函数发现没有溢出点,输入空间够大而且输入进行了限制: 但是26行位置进行了替换,当输入"I"的时候会被替换为you, 所以就可以用 20 个 ”I“ (小于 ...

Wed Jun 17 17:45:00 CST 2020 0 1328
2016 HCTF web writeup

HCTF 2016 web-writeup 2099年的flag only ios99 can get flag(Maybe you can easily get the flag in 2099 改下ua: RESTFUL 修改方式为put,然后/money/100000 ...

Tue Nov 29 06:03:00 CST 2016 0 4474
mfw (csaw-ctf-2016-quals)(git+assert)

进入题目, emmm,scratch F12,看到提示 about里有git,并且有git仓库,可以githack dump下来,打开index.php 看到ass ...

Mon May 06 07:43:00 CST 2019 0 492
Jarvis OJ - 栈系列部分pwn - Writeup

最近做了Jarvis OJ的一部分pwn题,收获颇丰,现在这里简单记录一下exp,分析过程和思路以后再补上 Tell Me Something Smashes ...

Sun Aug 13 09:09:00 CST 2017 0 1333
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM