原文:2021極客大挑戰 - pwn777 (WriteUp)

成都信息工程大學的新生賽,有點失望,pwn的題目水到爆炸,就一題pwn 有點意思。 附件下載:https: pan.baidu.com s mEDAOE Pz x oH eTcR Q 提取碼: pte 大體思路: 棧溢出改隨機種子,然后偽隨機數繞過。再格式化字符串泄露一波地址。 因為開了sandbox,禁用了execve,那么one gadget與system這些也都不能用,所以考慮利用mprot ...

2021-11-15 00:21 5 471 推薦指數:

查看詳情

2020極挑戰部分web題WriteUp

WriteUP Welcome 題目地址: http://49.234.224.119:8000/ 題目描述: 歡迎來到極挑戰! 訪問題目鏈接,發現405報錯。 百度了一下,發現是GET或者POST請求出問題了。拿Postman試一下: 看了一下需要POST上傳一個roam1 ...

Tue Oct 20 21:31:00 CST 2020 0 438
2021 美團MTCTF WriteUp (PWN)

前言 比賽的時候做了兩個PWN,由於隊里沒有逆向手,所以又切了道逆向,隊友們做了兩個密碼,一個雜項。 總共241個得分隊伍,最終排第36名,離進決賽還是有挺大距離的。 這里,把我做的兩道PWN題總結一下。 babyrop(54解) 一個棧題,考察了挺多東西,主要是變相地考察了棧遷移 ...

Sun Dec 12 09:16:00 CST 2021 1 679
三葉草 極挑戰2020 部分題目Writeup

三葉草極挑戰2020 部分題目Writeup Web Welcome 打開后狀態碼405,555555,然后看了一下報頭存在請求錯誤,換成POST請求后,查看到源碼 去phpinfo查看內容,發現存在f1444aagggg.php頁面,打開又沒內容,再去報文看看,返回包報頭看到 ...

Mon Nov 23 18:05:00 CST 2020 0 850
SUSCTF 2022 Pwn WriteUp

SUSCTF 2022 Pwn WriteUp 前言 這次比賽,我是跟着SU一起打的,一共5個Pwn題,算起來比賽時是做了4個吧,不過最后的內核題被非預期得有點離譜,包括它的revenge竟然能被更容易地非預期掉,若是不能非預期,可能寫起來還是有點難度的emmmmmm......最后我們SU ...

Tue Mar 01 17:35:00 CST 2022 1 671
ISCC2021個人挑戰賽和擂台賽部分題目writeup

ISCC第一次參加,師傅們真的都太強了,辛辛苦苦做了下,都進不了前一千。。。此帖主要記錄一下二進制方面的幾道題的題解。 目錄 pwn M78 game box 碰碰碰 RE garden ...

Fri May 28 17:52:00 CST 2021 0 232
[極挑戰 2019]LoveSQL

0x00 知識點 1:萬能密碼登陸 2:登陸后直接使用聯合查詢注入 0x01解題 登陸后進行簡單測試發現是字符型注入 order by 測試數據庫有多少字段 發現在4的時候報錯,沒有過濾,直 ...

Tue Jan 28 04:36:00 CST 2020 0 1199
[極挑戰 2019]BuyFlag

0x00 知識點 php中的strcmp漏洞 說明: 參數 str1第一個字符串。str2第二個字符串。如果 str1 小於 str2 返回 < 0; 如果 str1 大於 str2 返 ...

Wed Jan 29 04:47:00 CST 2020 0 996
[極挑戰 2019]Upload

0x00 知識點 一個常規上傳題目,知識點全都來自前幾天寫的文章: https://www.cnblogs.com/wangtanzhi/p/12243206.html 1:某些情況下繞過后綴名 ...

Mon Feb 03 04:39:00 CST 2020 0 1241
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM