作者: G3rling

79 篇文章

CTFSHOW 取证部分刷题笔记
JiaJia-CP-1 1.佳佳的电脑用户名叫什么(即C:\Users\{name}) 提取文件列表后搜索路径 得到答案 JiaJia 2.最后一次运行计算器的时间?(格式为yyyy-mm-dd_hh…
GHCTF2025 Writeup
Misc mybrave 包含PNG图片的加密ZIP,未发现密码提示,尝试PNG头明文攻击 制作PNG头文件 echo 89504E470D0A1A0A0000000D49484452 | xxd -…
HGAME2025 Week2 Writeup
Invest in hints 根据题目可以发现每一行的长度均为73,根据提示发现每一行中的1的数量与Hint中字符的长度对应,因此我们可以合理猜测这些1的位置为Flag中的已知位。 首先需要找到最优…
V&NCTF2025 Writeup
签到 读取/proc/self/environ环境变量文件,注意sed的truncated参数需要填写&表示 sed 's/{.*}/&/g‘ /proc/self/envi…
A1CTF入门 Forensics部分
Forensics 本系列题目来自BeginCTF2024 [Forensics-1] cmd 快使用volatility看一看cmd的历史记录吧 Volatility 在用 volatility 分…
每日一Pwn 2025/1/23
Canary 检查保护,开了代码执行保护和Canary 查看程序,可以发现在main函数中的read是从 rbp+0 的位置开始读的,因此我们可以通过劫持rbp到 __stack_chk_fail 函…
每日一Pwn 2025/1/21
pwn75 第十次看栈迁移,终于有了点感觉 栈迁移 当题目限制输入的空间,只能覆盖到rbp,ret_add 时,一般会采用栈迁移 原理 栈迁移关键是利用leave;ret指令: leave ====&…
每日一Pwn 2025/1/20
2024年8月训练题 fd fd 全称为 file descripter ,又叫做文件描述符。它用一个非负整数表示,指向由系统内核维护的一个 file table 中的某个条目( entry ),后者…
每日一Pwn 2025/1/19
pwn74 噢?好像到现在为止还没有了解到one_gadget? one_gadget one_gadget 是libc中存在的一些执行 execv("/bin/sh",NULL,…