原文:2020_强网杯_pwn_复现

x direct 程序分析 add 函数 可以分配 个 chunk ,并且分配的大小不超过 x ,将分配 chunk 的 addr 和 size 存进对应的 bss 段数组中。 edit 函数 可以编辑 chunk 中 offset 偏移处开始的内容。 show 函数 菜单上写得是 show 函数,实际却是执行 free 操作,将 chunk free 掉,并将 bss 段对应数组的值置 。 o ...

2020-08-30 23:08 0 933 推荐指数:

查看详情

[2020]记录

👧除了签到签退,只出了3到签到题(https://shimo.im/docs/QTkJYhjrwq8RQqkJ/) 哈哈哈 想着跟大佬们的wp,复现一下miscstudy miscstudy 题目说明:本题目flag由7个部分构成,第一个部分为flag{level1...,最后一个部分 ...

Tue Aug 25 23:33:00 CST 2020 0 595
2020 writeup

原文地址:http://phoebe233.cn/?p=242 被二进制爷爷们带飞Orz Web half_infiltration 首先反序列化,由于print之后无论走哪都会有ob_end ...

Tue Aug 25 05:24:00 CST 2020 0 1342
upload&&高明的黑客&&随便注 复现

UPLOAD 知识点:代码审计,PHP 反序列化 复现环境:https://github.com/CTFTraining/qwb_2019_upload 步骤就简略了(因为看过WP再来复现的,主要是如何解决和方法): 1.打开靶机页面,注册账号,密码,上传一个图片马 上传上去了,但是很明显 ...

Fri Sep 20 19:21:00 CST 2019 0 547
[原题复现] 2019 WEB高明的黑客

简介 原题复现: 考察知识点:python代码编写能力。。。 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此题 简介 页面提示有源码可以下载,直接拼接URL www.tar.gz 下载后发现一堆 ...

Mon Feb 10 15:53:00 CST 2020 0 1820
[]赌徒

0x00 赛题复现 敏感目录扫描得到www.zip 代码审计   观察代码可以发现使用了很多用于序列化的魔术方法,比如__invoke,__get,__construct,__wakeup函数。如果不了解这些函数的用法,理解这整个流程还是比较困难的。 首先是对每个 ...

Fri Jun 18 03:48:00 CST 2021 0 306
2020 羊城复现

前言 比赛时没做出多少题,正好buu上题了,复现一下 web easycon 给了一个shell GWHT{do_u_kn0w_c@idao} blackcat 进入页面有个黑猫警长的mp3。下载下来结尾有一段代码 hash_hmac — 使用 HMAC 方法生成 ...

Tue Jan 05 00:39:00 CST 2021 0 901
ciscn_2020_pwn 复现

目录 0x1 babyjsc 0x2 wow 分析 exp 0x3 no free 分析 exp 0 ...

Fri Aug 28 10:15:00 CST 2020 0 705
[原题复现]2019WEB-随便注(多种方法)

简介 原题复现:https://gitee.com/xiaohua1998/qwb_2019_supersqli 考察知识点:SQL注入漏洞-堆叠注入 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此题 ...

Fri Feb 07 03:27:00 CST 2020 0 1077
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM