原文:2019 安恆周周練西湖論劍特別版 pwn 題目wp

pwn 考點:構造 shellcode,patch 匯編指令 IDA 查看反匯編,程序的邏輯很簡單如,如果 直接 f 的話 IDA 可能識別不出來函數,問題出在 x CF 這個地方,call eax 指令識別不出來,所以這里可以先 patch 成 nop,之后 f 就正常了。 程序把輸入當成 shellcode 直接來執行,很顯然是直接往棧上寫 shellcode 了。checksec 檢查保護的 ...

2019-03-28 23:21 4 1316 推薦指數:

查看詳情

西湖論劍線下上午CTF部分題目WP

簡單的做了兩個題,一道逆向,一道misc,其他題目,因為博主上課,時間不太夠,復現時間也只有一天,后面的會慢慢補上 先說RE1,一道很簡單的win32逆向,跟蹤主函數,R或者TAB按幾下, 根據esp返回地址,來確定,這里將字符串根據偏移地址依次入棧,在調用print函數后,又對字符進行了 ...

Fri May 31 06:34:00 CST 2019 0 582
2019西湖論劍web wp

發在正文前 這應該是自己在安全圈摸爬滾打兩年多以來第一次正規的ctf比賽。沒解出flag,沒截圖,只提供了一些思路。 遙想往昔,初入大學,帶着對PT的向往,一個人穿行在幽暗的圖書館,翻閱啃讀一本本 ...

Fri Apr 12 08:06:00 CST 2019 0 538
西湖論劍WP

先水幾句,這次的題確實難啊,動用洪荒之力了,第一名的神仙也沒有全部做完。 官方說這次的題目有兩道沒被做出來,我猜應該是PWN和RE吧 本來我們是45名的,最后5分鍾那幫人啊,硬生生給我們擠出前50,我都想砸電腦了, 后來官方又說前65名成功獲得參賽資格,我去!又活了,但是無奈前50只刷掉 ...

Thu Apr 11 21:01:00 CST 2019 0 1152
2019西湖論劍預選賽部分WP

Web babyt3 點進鏈接發現提示 估計是文件包含漏洞 嘗試包含index.php,發現一串base64編碼,解碼得到 繼續解碼hint,得到dir.php, ...

Sat Apr 13 09:00:00 CST 2019 0 642
2021 西湖論劍 部分wp

2021 西湖論劍 部分wp 太難了!!!大部分都解不出,無限期更吧。。。 misc 真·簽到 簽到 YUSA的小秘密 師弟發現用ste打開能看到flag,但是不完整,噪點太多了,然后就是查資料,查到一篇,https://cloud.tencent.com/developer ...

Wed Nov 24 11:51:00 CST 2021 0 291
2021西湖論劍 Reverse(Re) Writeup(WP)

ROR 二進制位線性變換,直接上z3。(不知道為什么,python腳本被壓縮去掉空格了,各位將就看圖片吧。) TacticalArmed 單指令SMC解密執行。程序將一個一個完整的40字 ...

Mon Nov 22 19:43:00 CST 2021 0 121
西湖論劍2019--一道MISC題目的解題思路

TTL題的writeup 第一次打西湖論劍,啥都不懂,被題目虐的很慘,一共就做出來兩道題,但也算有收獲。這里分享一下TTL那道misc題目的writeup,算是給自己點安慰吧。 題目描述 我們截獲了一些IP數據報,發現報文頭中的TTL值特別可疑,懷疑是通信方嵌入了數據到TTL ...

Mon Apr 08 05:45:00 CST 2019 1 1145
西湖論劍2019部分writeup

做了一天水了幾道題發現自己比較菜,mfc最后也沒懟出來,被自己菜哭 easycpp c++的stl算法,先讀入一個數組,再產生一個斐波拉契數列數組 main::{lambda(int)#1} ...

Tue Apr 09 23:46:00 CST 2019 1 771
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM