原文:2021强网杯-赌徒-pop链的构造

知识点 pop链的构造 前言 第一次在比赛里做出题 好激动哈哈哈 赌徒 是现学现做的一道php反序列化web题,之前对反序列化漏洞的了解只停留在绕过 wakeup魔法方法,和群里的大佬交流发现原来pwn也有。 于是仔细一想,pop是弹栈的意思,程序调用函数前,它会现将函数所要用到的参数值以逆序的方式压入栈中,而我们要做的就是逆着这个方向按着一条链一个个弹栈,是不是就是叫pop链的原因 引入 先上一 ...

2021-06-15 18:52 0 223 推荐指数:

查看详情

2021 [先锋]赌徒

2021 [先锋]赌徒 考点: 构造pop 进去就一句话 I think you need /etc/hint . Before this you need to see the source code 看了看源码,看了看请求和响应,啥也没看出来 老规矩 ...

Tue Jun 15 03:40:00 CST 2021 0 461
[]赌徒

0x00 赛题复现 敏感目录扫描得到www.zip 代码审计   观察代码可以发现使用了很多用于序列化的魔术方法,比如__invoke,__get,__construct ...

Fri Jun 18 03:48:00 CST 2021 0 306
2021qwb [先锋]赌徒 Writeup + 环境复现

2021 qwb [先锋]赌徒 Writeup + 环境复现(win10) 1、本地环境复现(win10+phpStudy2018) 将比赛文件复制到phpStudy的\phpStudy\PHPTutorial\WWW 网站运行目录下; 比赛文件index.php,源码就在此文件中 ...

Wed Jun 16 00:23:00 CST 2021 0 220
2021-寻宝

PS:看到WP后血压拉满 part 1 传参方式 有个extract($_POST);它把数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当前符号表中创建对应的一个变量 ...

Wed Jun 16 03:37:00 CST 2021 0 200
【wp】2021-ExtremelySlow

继续填坑ing,是的一道Misc题ExtremelySlow,跟npy合力做的一道杂项题(双双转行Misc手就离谱x),当时捞了个七血,可惜这个题最后被打穿了( 赛中的大概思路就是把传的一个一个字节按顺序提取出来并复原出传输的文件,因为两个工具都不兼容python3.10所以直接手逆 ...

Thu Jul 15 00:49:00 CST 2021 0 145
2021广东省WriteUp

个人赛 网络诈骗 参考 https://github.com/Heyxk/notes/issues/1 先把EnMicroMsg.db提出来 CompatibleInfo.cfg是0kb,用第 ...

Fri Oct 15 06:34:00 CST 2021 0 1415
[2020]记录

👧除了签到签退,只出了3到签到题(https://shimo.im/docs/QTkJYhjrwq8RQqkJ/) 哈哈哈 想着跟大佬们的wp,复现一下miscstudy miscstudy ...

Tue Aug 25 23:33:00 CST 2020 0 595
2020 writeup

原文地址:http://phoebe233.cn/?p=242 被二进制爷爷们带飞Orz Web half_infiltration 首先反序列化,由于print之后无论走哪都会有ob_end ...

Tue Aug 25 05:24:00 CST 2020 0 1342
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM