原文:BUUCTF-ciscn_2019_c_1(20/100)

一 查保护 NX与ASLR都开启了,不白给了。 二 代码审计 然而没有发现callsystem后门函数,开了NX需要自己构造ROP链。 基本思路:encrypt 里面的get 可以溢出,栈大小为 h。puts 可以用来泄露libc基址。 三 过程 ROPgadget binary . ciscn c 可以查看文件拥有的gadget。 这里我们会用到 x b : ret用于栈对齐, x c : po ...

2021-03-25 16:15 0 970 推荐指数:

查看详情

BUUCTF | ciscn_2019_c_1

# encoding=utf-8 from pwn import * from LibcSearcher import * sh = remote('node3.buuoj.cn',29416) # sh = process('./ciscn_2019_c_1') # sh ...

Mon Dec 16 02:23:00 CST 2019 2 402
BUUCTF』:PWN | ciscn_2019_es_2

附件 checksec查看防护: IDA静态分析: Main 主函数没有什么信息,接着查看vul()函数 可以实现栈溢出,但是 ...

Sun Aug 16 20:12:00 CST 2020 1 659
ciscn_2019_c_1 1

界面 在进入encrypt程序中按f5查看伪c代码 ...

Tue Jul 20 21:39:00 CST 2021 0 188
ciscn_2019_c_1

0x01 检查文件,64位 检查开启的保护情况 开启了NX保护 0x02 IDA静态分析 在主函数这里并没有常见的gets栈溢出,尝试再这里面的子函数找找,发现了encrypt ...

Sun Jul 19 04:15:00 CST 2020 0 1382
&pwn1_sctf_2016 &ciscn_2019_n_1 &ciscn_2019_c_1 &ciscn_2019_en_2&

  在做buu题目的时候,发现在最上面有几道被各位师傅打到1分的题,强迫症逼迫我去做那几道题。   这里来试着去解决这些题。。。讲真的,我感觉自己刷题真的少,即使是很简单的栈题目,我还是能学习到 ...

Wed Apr 08 03:35:00 CST 2020 0 1522
BUUCTF | [CISCN2019 华北赛区 Day1 Web2]ikun

步骤: 找到lv6的购买出,修改折扣买lv6 ;然后找到admin的登陆界面,JWT破解,登陆admin ;点击一键成为大会员,利用python反序列化漏洞读取flag ...

Sun Nov 03 22:24:00 CST 2019 0 354
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM