pwn46 64位 无 system 无 "/bin/sh" 和上一题大差不差,是64位的ret2libc from pwn import * from LibcSearcher …
pwn48 没有write了,试试用puts吧,更简单了呢 检查保护,同样也只开了代码执行保护,32位程序,最最最常规的ret2libc from pwn import * from pwn impo…
好像是可以打ret2libc的,来研究下为什么写的脚本出错了,这里要用到附加调试 附加调试 使用 gdb.attach 前需要对应的配置,未开启PIE和开启PIE有些许差别 gdb.attach(io…
pwn44 64位的 system(); 但是好像没"/bin/sh" 上面的办法不行了,想想办法 检查保护,只开启了代码执行保护 在 ctfshow 函数中发现栈溢出 __int…
Pwn Netcat 会nc就给flag 如题目描述所示,nc连接得到flag girlfriend 你能记住你女朋友的生日嘛? 检查保护 分析程序,在 amaze() 中发现后门函数 分析主函数,第…
Misc hard 打开010发现一段base32 NNSXSORRGTSL3DPHTKCOPOVP42K3BZNNS4====== base32 key:14位的纯数字 base32后还有一个doc…
apt换源 打开配置文件 vim /etc/apt/sources.list 更改配置(按i进入INSERT模式进行编辑) # 默认注释了源码镜像以提高 apt update 速度,如有需要可自行取消…
2024年5月训练题 Water FFT盲水印一把梭 疯狂星期四 密文字符串应该是某种凯撒,一把梭未得到结果,分析字符串。 pqcq对应的应该为flag,偏移量为-10,-5,-2,-10。再往下分析…
Misc RULES 从RULES获取到flag TFCCTF{M4ny_ch4ng3s...m0r3_3ff0rt} Crypto CCCCC 5c4c4c6c4c3c4c3c5c4c4c6c7cb…

信息收集 签到? Misc入门指南,请签收(提交示例Flag即可) 通过阅读PDF文件,可以发现示例Flag 提交示例Flag即可 coctf{We1c0me_t0_C0CTF} 签到! 你怎么知道看…