花費 8 ms
CTF常用python庫PwnTools的使用學習

  之前主要是使用zio庫,對pwntools的了解僅限於DynELF,以為zio就可以取代pwntools。后來發現pwntools有很多的高級用法都不曾聽說過,這次學習一下用法,希望可以在以后的e ...

Tue Aug 02 17:48:00 CST 2016 0 32385
Linux下的格式化字符串漏洞利用姿勢

linux最早的漏洞防護機制nx-stack剛剛出現后就有人想出了突破方法。那就是只有棧是不可執行,而除了棧以外的其他地方還是可以執行的,只要把返回地址執行別的地方就可以。 一.格式化字符串漏洞 ...

Mon Apr 25 08:56:00 CST 2016 0 5218
CTF中做Linux下漏洞利用的一些心得

其實不是很愛搞Linux,但是因為CTF必須要接觸一些,漏洞利用方面也是因為CTF基本都是linux的pwn題目。 基本的題目分類,我認為就下面這三種,這也是常見的類型。 下面就分類來說說 ...

Sun Jun 05 01:31:00 CST 2016 1 3405
__libc_csu_init函數的通用gadget

x64中的前六個參數依次保存在RDI, RSI, RDX, RCX, R8和 R9中 r13 =rdx=arg3 r14 =rsi=arg2 r15d=edi=arg1 ...

Fri May 13 06:53:00 CST 2016 0 2857
Hitcon 2016 Pwn賽題學習

PS:這是我很久以前寫的,大概是去年剛結束Hitcon2016時寫的。寫完之后就丟在硬盤里沒管了,最近翻出來才想起來寫過這個,索性發出來 0x0 前言 Hitcon個人感覺是高質量的比賽,相比國內 ...

Wed Apr 26 09:21:00 CST 2017 0 2034
ZCTF-2017 比賽總結

這次ZCTF辦的還是相當不錯的,至少對於Pwn來說是能夠讓人學習到一些東西。 第一天做的不是很順利,一直卡在一道題上不動。第二天隊友很給力,自己的思路也開闊起來了。 關於賽題的優點 我覺得這次的P ...

Wed Mar 01 03:10:00 CST 2017 3 1270
胖哈勃杯Pwn400、Pwn500詳解

概述 這次的胖哈博杯我出了Pwn400、Pwn500兩道題目,這里講一下出題和解題的思路。我個人感覺前兩年的Pwn題更多的是考察單一的利用技巧,比我這有個洞怎么利用它拿到權限。但是我研究了一些最近的 ...

Tue Jul 04 01:14:00 CST 2017 1 1253
SCTF 2014 pwn題目分析

因為最近要去做ctf比賽的這一塊所以就針對性的分析一下近些年的各大比賽的PWN題目。主防項目目前先擱置起來了,等比賽打完再去搞吧。 這次分析的是去年的SCTF的賽題,是我的學長們出的題,個人感覺還是 ...

Wed May 11 09:00:00 CST 2016 0 1730
SCTF 2015 pwn試題分析

Re1 是一個簡單的字符串加密。程序使用了多個線程,然后進行同步。等加密線程加密好了之后才會啟動驗證線程。這個題比較坑的是IDA F5出來的結果不對,不知道是不是混淆機制。 剛開始看的是F5后的偽 ...

Thu May 12 06:46:00 CST 2016 0 1705

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM