原文:2020年全国大学生网络安全邀请赛暨第六届上海市大学生网络安全大赛 pwn部分 writeup

EASY ABNORMAL 格式化字符串泄漏libc地址,uaf来泄漏堆地址 利用异常机制将栈迁移到堆上执行gadget maj rone 仔细分析下这个是不难的,主要在于add功能绕回答一个问题,分析输入 就能绕过了 然后就是简单的uaf,爆破下IO,没给libc,直接用本地的试了一下就通了 lgtwo 跟De ctf一个题有点儿像,漏洞是off by one 布置堆结构在fastbin的fd ...

2020-11-15 16:12 0 485 推荐指数:

查看详情

2021东华杯 第七上海市大学生网络安全竞赛 部分wp

2021东华杯 第七上海市大学生网络安全竞赛 部分wp misc checkin 签到题,utf-7解码一下即可 JumpJumpTiger 给一个exe,逆向手狂喜,ida分析 这个很明显就是分离奇偶位,但是分离什么?字符串搜索发现一串很长的字符串,类似base64,猜测 ...

Fri Nov 05 04:47:00 CST 2021 0 154
大学生网络安全精英初赛-笔记1

信息安全概述 一、信息与信息安全 1.信息与信息技术 ​ 信息奠基人香农认为:信息是用来消除随机不确定性的东西。 ​ 信息是事物运动状态或存在方式的不确定性的描述。 ​ 信息是具体的,并且可以被人(生物、机器等)所感知、提取、识别,可以被传递、储存、变换、处理、显示检索和利用 ...

Sat Sep 04 22:12:00 CST 2021 0 376
大学生网络安全精英初赛-笔记3

网络安全防护技术 一、网络基础知识 1.TCP/IP协议 ​ 传输控制协议/因特网互联协议(Transmission Control Protocol Internet Protocol,TCP/IP)是目前因特网中使用最广泛的协议。 ​ 目前因特网使用的是IPv4。IPv6是由互联网工程 ...

Sun Sep 05 23:31:00 CST 2021 0 448
大学生网络安全精英初赛-笔记5

智能移动终端安全防护 一、移动智能终端概述 ​ 移动终端 ​ 移动终端或者叫移动通信终端是指可以在移动中使用的计算机设备,广义的讲包括手机、笔记本、平板电脑、POS机甚至包括车载电脑。但是大部分情况下是指手机或者具有多种应用功能的智能手机以及平板电脑。随着网络和技术朝着越来越宽带化的方向 ...

Wed Sep 08 03:20:00 CST 2021 0 167
大学生网络安全精英初赛-笔记6

应用安全 一、浏览器安全 常用浏览器的安全措施。 ​ (1)删除和管理Cookie ​ (2)删除浏览历史记录 ​ (3)禁用ActiveX控件 ​ 浏览器Web应用的客户端;展示网页提供用广查看和支持用户操作。 ​ 网页的位置以URL(统一资源定位符)指示,此乃网页的地址 ...

Thu Sep 09 01:06:00 CST 2021 0 321
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM