原文:2020年全國大學生網絡安全邀請賽暨第六屆上海市大學生網絡安全大賽 pwn部分 writeup

EASY ABNORMAL 格式化字符串泄漏libc地址,uaf來泄漏堆地址 利用異常機制將棧遷移到堆上執行gadget maj rone 仔細分析下這個是不難的,主要在於add功能繞回答一個問題,分析輸入 就能繞過了 然后就是簡單的uaf,爆破下IO,沒給libc,直接用本地的試了一下就通了 lgtwo 跟De ctf一個題有點兒像,漏洞是off by one 布置堆結構在fastbin的fd ...

2020-11-15 16:12 0 485 推薦指數:

查看詳情

2021東華杯 第七上海市大學生網絡安全競賽 部分wp

2021東華杯 第七上海市大學生網絡安全競賽 部分wp misc checkin 簽到題,utf-7解碼一下即可 JumpJumpTiger 給一個exe,逆向手狂喜,ida分析 這個很明顯就是分離奇偶位,但是分離什么?字符串搜索發現一串很長的字符串,類似base64,猜測 ...

Fri Nov 05 04:47:00 CST 2021 0 154
大學生網絡安全精英初賽-筆記1

信息安全概述 一、信息與信息安全 1.信息與信息技術 ​ 信息奠基人香農認為:信息是用來消除隨機不確定性的東西。 ​ 信息是事物運動狀態或存在方式的不確定性的描述。 ​ 信息是具體的,並且可以被人(生物、機器等)所感知、提取、識別,可以被傳遞、儲存、變換、處理、顯示檢索和利用 ...

Sat Sep 04 22:12:00 CST 2021 0 376
大學生網絡安全精英初賽-筆記3

網絡安全防護技術 一、網絡基礎知識 1.TCP/IP協議 ​ 傳輸控制協議/因特網互聯協議(Transmission Control Protocol Internet Protocol,TCP/IP)是目前因特網中使用最廣泛的協議。 ​ 目前因特網使用的是IPv4。IPv6是由互聯網工程 ...

Sun Sep 05 23:31:00 CST 2021 0 448
大學生網絡安全精英初賽-筆記5

智能移動終端安全防護 一、移動智能終端概述 ​ 移動終端 ​ 移動終端或者叫移動通信終端是指可以在移動中使用的計算機設備,廣義的講包括手機、筆記本、平板電腦、POS機甚至包括車載電腦。但是大部分情況下是指手機或者具有多種應用功能的智能手機以及平板電腦。隨着網絡和技術朝着越來越寬帶化的方向 ...

Wed Sep 08 03:20:00 CST 2021 0 167
大學生網絡安全精英初賽-筆記6

應用安全 一、瀏覽器安全 常用瀏覽器的安全措施。 ​ (1)刪除和管理Cookie ​ (2)刪除瀏覽歷史記錄 ​ (3)禁用ActiveX控件 ​ 瀏覽器Web應用的客戶端;展示網頁提供用廣查看和支持用戶操作。 ​ 網頁的位置以URL(統一資源定位符)指示,此乃網頁的地址 ...

Thu Sep 09 01:06:00 CST 2021 0 321
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM