原文:XCTF 4th-WHCTF-2017——Note_sys

位程序,沒有開啟NX 條件競爭 程序邏輯 多線程程序,delete func函數中free之前會usleep ,會造成條件競爭 利用思路 這里兩個線程會出現競爭,在delete線程還在sleep時,如果進行malloc,則會導致malloc后的heap地址寫到了note to write變量所指向的地址空間,利用這一特征,我們可以將heap地址寫到bss段中notes指針表向上的任意地址 只要在 ...

2019-05-11 15:30 0 468 推薦指數:

查看詳情

XCTF 4th-WHCTF-2017 creakme

exe文件 運行一下 隨便輸一下 ps.這個曹操身邊的故事挺有意思的 但是沒啥卵用....... 查一下殼無殼 ida載入 發現找不到main函數 直接看start感覺邏輯亂亂的(萌新 ...

Wed Apr 03 05:06:00 CST 2019 3 909
[CTF]抓住那只貓(XCTF 4th-WHCTF-2017)

原作者:darkless 題目描述:抓住那只貓 思路: 打開頁面,有個輸入框輸入域名,輸入baidu.com進行測試 發現無任何回顯,輸入127.0.0.1進行測試。 發現已經執行成功,執 ...

Mon Sep 23 22:37:00 CST 2019 2 898
Whctf 2017 -UNTITLED- Writeup

Whctf 2017 -UNTITLED- Writeup 轉載請表明出處http://www.cnblogs.com/WangAoBo/p/7541481.html 分析: 下載下來的附件是一個py腳本,如下 ​ nc連上之后 ...

Mon Sep 18 17:11:00 CST 2017 0 1926
XCTF 3rd-BCTF-2017——100levels

64位程序,沒開canary,但開了PIE  #爆破 #vsyscall 程序邏輯 hint函數 go函數 sub_E43函數 ...

Thu May 09 07:44:00 CST 2019 1 791
XCTF cookie

題目描述:X老師告訴小寧他在cookie里放了些東西,小寧疑惑地想:‘這是夾心餅干的意思嗎? 打開 根據題目提示找到cookie 在ur后指向cookie.php 查看 ...

Wed Jul 10 17:30:00 CST 2019 0 556
什么是SAP Note?如何打SAP Note

SAP Notes會給出已發現的問題的症狀,原因,解決辦法,版本及支持包等信息。    SAP也會定期發布Support Package,將眾多Notes的解決方法打包在一起(就象Windows X ...

Sat Oct 27 01:13:00 CST 2012 0 8726
XCTF backup

題目描述:X老師忘記刪除備份文件,他派小寧同學去把備份文件找出來,一起來幫小寧同學吧! 這題就太簡單了,我們平時備份的時候用的都是在文件后面加 bak 后綴,嘗試在ur后加index.ph ...

Wed Jul 10 17:23:00 CST 2019 0 491
XCTF warmup

一.進入實驗環境后一臉懵逼      我們右鍵查看源代碼,發現在注釋里面透露一個source.php      我們打開這個source.php,發現是一段php代碼,我們先進行 ...

Fri Apr 03 17:23:00 CST 2020 0 627
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM