作者: G3rling

82 篇文章

每日一Pwn 2024/12/2
pwn44 64位的 system(); 但是好像没"/bin/sh" 上面的办法不行了,想想办法 检查保护,只开启了代码执行保护 在 ctfshow 函数中发现栈溢出 __int…
ISCTF2024 Writeup
Pwn Netcat 会nc就给flag 如题目描述所示,nc连接得到flag girlfriend 你能记住你女朋友的生日嘛? 检查保护 分析程序,在 amaze() 中发现后门函数 分析主函数,第…
每日一Pwn 2024/12/11
guess_num 检查保护,64位程序保护全开 查看主函数,大致是对随机数进行一个check,但是seed未知。在gets处存在栈溢出,栈空间分布如下 因此我们可以通过gets修改seed的值,从而…
每日一Pwn 2024/12/10
ez_game 检查保护 查看程序,在 getshell() 函数中发现 /bin/sh 字符串 查看主函数,表面上看起来是一个伪随机的check,但是我们还发现在get处存在栈溢出,我们先尝试直接利…
BuildCTF2024 Writeup
Misc what is this? BuildCTF{S0_TH1S_15_M0R5E_C0DE_!!} 老色批 在 b1,rgb,lsb,xy 通道发现文本 b1,rgb,lsb,xy .. te…
SHCTF2024 Week2 Writeup
Misc 第二周 拜师之旅② binwalk发现有两个zlib,补全文件头得到另外一张png 得到flag SHCTF{1t_is_@_lucky_idat} 练假成真 图片分离后扫描二维码得到码表 …
thumbnail
MoeCTF2024 Writeup
0基础入门 在此签到 moectf{moectf::2024::00411c734b947c3a} Misc 第一周 杂项入门指北 根据Misc入门指北中的提示查看海报,发现海报侧框有点划线 摩斯密码…
0xGame2024 Week1 Writeup
Misc 第一周 关注 DK 盾谢谢喵 关注公众号回复得到flag 0xGame{W31c0m3_70_0x64m3_2024_5p0n50r3d_8y_dkdun} 0xGame2048 Base2…