原文:2021第四届强网拟态PWN-wp

random heap 原本以为这题是控随机数,因为之前做过一个题目是控随机数的,赛后仔细想想这两道题都不一样,浪费了很多时间,导致比赛的时候没做出来。 暴力直接把tcache填满,因为有UAF,可以泄露出unsorted bin里面的main arena,当然有脸黑的时候没有放入unsorted bin,那就重新运行直到泄露出地址。在代码里记下unsorted bin的下标,然后改tcache的 ...

2021-10-27 17:14 0 134 推荐指数:

查看详情

2021湖湘杯pwn-wp

house_of_emma 这是看了GD师傅的exp写的,有些地方还是不太清楚原理。 GD师傅的文章:https://mp.weixin.qq.com/s/vdfDBN6uXd0VvI_WwQ-kgw 函数调用链如下: exp: Maybe_fun_game_3 加强版2021红 ...

Thu Nov 18 05:50:00 CST 2021 0 976
拟态 2021 showyourflag Writeup

题目简介 题目给出程序 showyourflag 以及用该程序加密后的文件 yourflag。 可以通过命令行执行: 其中 infile 为输入文件,outfile 为输出文件。 加密分析 ...

Tue Oct 26 13:50:00 CST 2021 0 128
wp2021杯-ExtremelySlow

继续填坑ing,是杯的一道Misc题ExtremelySlow,跟npy合力做的一道杂项题(双双转行Misc手就离谱x),当时捞了个七血,可惜这个题最后被打穿了( 赛中的大概思路就是把传的一个一个字节按顺序提取出来并复原出传输的文件,因为两个工具都不兼容python3.10所以直接手逆 ...

Thu Jul 15 00:49:00 CST 2021 0 145
2021能源PWN wp

babyshellcode 这题考无write泄露,write被沙盒禁用时,可以考虑延时盲注的方式获得flag,此exp可作为此类型题目模版,只需要修改部分参数即可,详细见注释 superch ...

Fri Oct 22 01:50:00 CST 2021 0 180
2021第四届美团网络安全高校挑战赛决赛writeup(转)

Web HackMe 开局一个文件上传,utf-16的编码绕过,然后根据提示爆破文件名 爆破最后四位 0000 - 9999, 就可以访问到了,注意是12小时。 Pwn babyrop DEBUG # _*_ coding:utf-8 _*_ from pwn import * import ...

Wed Dec 22 11:10:00 CST 2021 0 178
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM