V&NCTF2025 Writeup
签到 读取/proc/self/environ环境变量文件,注意sed的truncated参数需要填写&表示 sed 's/{.*}/&/g‘ /proc/self/envi…
每日一Pwn 2025/1/14
emojiCTF2024 猜骰子 查看程序发现伪随机漏洞 v3 = time(0LL); srand(v3); 需要回答三十次正确后才能得到权限,寻找数据处理的逻辑 v7 = rand() % 6 +…
My 2@24
今年发生的事情太多太多,不知从何讲起,记忆也有些散乱,那就想起什么说什么罢(口水话大合集)…… 寒假 寒假现在的印象里除了比赛就是学习,大年初一的BeginCTF里人生中的第一次抢到血,系统学习Mis…
SUCTF2025 Writeup
欢迎加入N0wayback喵~ SU_checkin 大致浏览流量包内容,发现流量包内为爆破目录时产生的流量,大多响应都是404。这里将404响应筛除,得到几个关键的信息 java -jarsuctf…
每日一Pwn 2024/12/4
pwn45 32位 无 system 无 "/bin/sh" 检查保护,只开了代码执行保护 检查程序,发现溢出点 ssize_t ctfshow() { char buf[103]…
每日一Pwn 2025/1/15
pwn52 迎面走来的flag让我如此蠢蠢欲动 检查保护,只开了代码执行保护 查看程序,在ctfshow 函数中存在栈溢出,存在后门函数。看了网上的wp,有两种做法,这里都将进行尝试 第一种是非预期打…
每日一Pwn 2025/1/16
pwn53 再多一眼看一眼就会爆炸 检查保护,32位程序只开了代码执行保护 但是观察程序我们可以看见存在后门函数,并且在ctfshow函数中有一个模拟Canary的循环,与真实的Canary不同的时这…
每日一Pwn 2024/12/6
pwn47 ez ret2libc 检查保护,只开了代码执行保护,32位程序 观察主函数,几个函数和 /bin/sh 的地址都告诉了,直接进入到ret2libc的第二部分,puts是我们的老朋友了,也…
苦酒入喉心作痛.jpg
pwn50 好像哪里不一样了 远程libc环境 Ubuntu 18 检查保护,只开了代码执行保护 查看程序,没有后门函数,在 ctfshow 函数中存在gets栈溢出漏洞。 查看寄存器,ret2lib…
每日一Pwn 2025/1/10
XYNU2024信安杯 NC nc连上就有 XYNUCTF{435fa9df-4c7e-4b21-b508-3c4faa7e76c9} Shellcode 检查保护 查看主函数发现存在mmap函数,此…