原文:ciscn_2020_pwn 复现

目录 x babyjsc x wow 分析 exp x no free 分析 exp x easybox 分析 exp x maj 分析 exp x 内容来源 x babyjsc 压缩包中有 server.py ,其中首先执行 同时压缩包中可以找到 flag 在靶机上的路径,所以尝试 python 逃逸即可。 非预期解,浏览器 pwn 被打了快 解 nc 连上后,输入 x wow 分析 vm p ...

2020-08-28 02:15 0 705 推荐指数:

查看详情

2020_强网杯_pwn_复现

0x1 direct 程序分析 add 函数 可以分配 16 个 chunk ,并且分配的大小不超过 0x100 ,将分配 chunk 的 addr 和 size 存进对应的 bss 段数组 ...

Mon Aug 31 07:08:00 CST 2020 0 933
CISCN 2020 Web WriteUp

前言 今天刚打了CISCN2020,简单的WEB题都没有AK... 太菜了 题解 easyphp 通过题目描述猜测本题的考点应该是要让子线程非正常退出,执行phpinfo()得到flag。 根据代码: 查询手册得到: pcntl_wait函数刮起当前进程的执行直到一个 ...

Wed Aug 26 03:02:00 CST 2020 0 789
Roarctf 几道pwn 复现

1、easy_pwn   可以利用的点:    然后 覆盖了 下一个chunk的 size ,然后就是 像之前的0ctf2017的babyheap程序 具体可以参考这里 https://bbs.pediy.com/thread-246786.htm payload ...

Sun Oct 27 20:48:00 CST 2019 0 309
pwn-ciscn_2019_es_2(栈迁移)

这道题用来做栈迁移的例题真是再合适不过了 查看防护 main函数 存在hack函数,执行系统命令echo flag。没有binsh,需要自己写入 ...

Sat Aug 15 08:43:00 CST 2020 5 1218
『BUUCTF』:PWN | ciscn_2019_es_2

附件 checksec查看防护: IDA静态分析: Main 主函数没有什么信息,接着查看vul()函数 可以实现栈溢出,但是 ...

Sun Aug 16 20:12:00 CST 2020 1 659
&pwn1_sctf_2016 &ciscn_2019_n_1 &ciscn_2019_c_1 &ciscn_2019_en_2&

  在做buu题目的时候,发现在最上面有几道被各位师傅打到1分的题,强迫症逼迫我去做那几道题。   这里来试着去解决这些题。。。讲真的,我感觉自己刷题真的少,即使是很简单的栈题目,我还是能学习到新的东西。这里就记录一下这几道题。   pwn1_sctf_2016   检查了一下 ...

Wed Apr 08 03:35:00 CST 2020 0 1522
CISCN2020初赛 writeup

转自本人博客 easyphp 发现对传入的b没有去验证,可以套娃 让a=call_user_func,b=pcntl_wait,这样在回调过程中会造成子程序异常退出,得到phpin ...

Tue Aug 25 23:19:00 CST 2020 0 529
UNCTF2020 pwn题目

没有商量好。 你真的会pwn嘛?   存在格式化字符串漏洞,修改bss上的 ...

Sat Nov 14 02:20:00 CST 2020 0 383
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM