原文:[CTF]抓住那只貓(XCTF 4th-WHCTF-2017)

原作者:darkless 題目描述:抓住那只貓 思路: 打開頁面,有個輸入框輸入域名,輸入baidu.com進行測試 發現無任何回顯,輸入 . . . 進行測試。 發現已經執行成功,執行的是一個ping命令,一開始想的應該是命令拼接執行,但是輸入任何有關拼接的字符串都會提示invalid url 說明系統對這些字符串都進行了過濾,fuzz測試后發現只有 沒有被過濾。 且當輸入 時,會將 編碼為 嘗 ...

2019-09-23 14:37 2 898 推薦指數:

查看詳情

XCTF 4th-WHCTF-2017 creakme

exe文件 運行一下 隨便輸一下 ps.這個曹操身邊的故事挺有意思的 但是沒啥卵用....... 查一下殼無殼 ida載入 發現找不到main函數 直接看start感覺邏輯亂亂的(萌新 ...

Wed Apr 03 05:06:00 CST 2019 3 909
XCTF 4th-WHCTF-2017——Note_sys

64位程序,沒有開啟NX  #條件競爭 程序邏輯 多線程程序,delete_func函數中free之前會usleep(20000) ,會造成條件競爭 利用思路 這里兩個線程會 ...

Sat May 11 23:30:00 CST 2019 0 468
Whctf 2017 -UNTITLED- Writeup

Whctf 2017 -UNTITLED- Writeup 轉載請表明出處http://www.cnblogs.com/WangAoBo/p/7541481.html 分析: 下載下來的附件是一個py腳本,如下 ​ nc連上之后 ...

Mon Sep 18 17:11:00 CST 2017 0 1926
CTFXCTF 我們的秘密是綠色的 writeup

題目來源:SSCTF-2017 題目鏈接:https://adworld.xctf.org.cn/task/answer?type=misc&number=1&grade=1&id=4978&page=3 ✨碎碎念 這題挺有意思 除了第一步想不到 ...

Tue Sep 08 08:00:00 CST 2020 0 772
CTF】Pwn入門 XCTF 部分writeup

✨碎碎念 咕咕咕了好久的Pwn,臨時抱佛腳入門一下。 先安利之前看的一個 Reverse+Pwn 講解視頻 講的還是很不錯的,建議耐心看完 另外感覺Reverse和Pwn都好難!! 不,CTF好難!! 之前學C的時候了解過gets()函數很危險 一般筆者會使用如下代碼代替 ...

Thu Sep 10 10:26:00 CST 2020 0 707
2017-0ctf-babyheap

fastbin attack + unsortedbin attack + __malloc_hook 的基礎利用 題目下載 : https://uaf.io/assets/0ctfbabyheap 本題是2017 0ctf 很簡單的一道題 先來看一下題目的基本信息 保護全開,是一個 ...

Sun Jul 14 23:30:00 CST 2019 0 523
0ctf_2017_babyheap

0ctf_2017_babyheap 首先檢查一下保護 IDA 分析好的代碼如下 首先申請了一塊內存地址用來存放結構體數組,地址隨機。 堆題常見的幾個功能。我們來看看add 這里申請內存用的是calloc 這里沒有檢查size,size可以為任意值。造成堆溢出 ...

Sun May 17 02:57:00 CST 2020 0 544
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM