pwn47 ez ret2libc 检查保护,只开了代码执行保护,32位程序 观察主函数,几个函数和 /bin/sh 的地址都告诉了,直接进入到ret2libc的第二部分,puts是我们的老朋友了,也…
pwn45 32位 无 system 无 "/bin/sh" 检查保护,只开了代码执行保护 检查程序,发现溢出点 ssize_t ctfshow() { char buf[103]…
pwn48 没有write了,试试用puts吧,更简单了呢 检查保护,同样也只开了代码执行保护,32位程序,最最最常规的ret2libc from pwn import * from pwn impo…
好像是可以打ret2libc的,来研究下为什么写的脚本出错了,这里要用到附加调试 附加调试 使用 gdb.attach 前需要对应的配置,未开启PIE和开启PIE有些许差别 gdb.attach(io…
pwn44 64位的 system(); 但是好像没"/bin/sh" 上面的办法不行了,想想办法 检查保护,只开启了代码执行保护 在 ctfshow 函数中发现栈溢出 __int…
Pwn Netcat 会nc就给flag 如题目描述所示,nc连接得到flag girlfriend 你能记住你女朋友的生日嘛? 检查保护 分析程序,在 amaze() 中发现后门函数 分析主函数,第…
Misc 二维码1-街头小广告 QR Research扫码得到信息 https://www.bilibili.com@qr.xinshi.fun/BV11k4y1X7Rj/mal1ci0us?flag…
2024年5月训练题 Water FFT盲水印一把梭 疯狂星期四 密文字符串应该是某种凯撒,一把梭未得到结果,分析字符串。 pqcq对应的应该为flag,偏移量为-10,-5,-2,-10。再往下分析…
Misc RULES 从RULES获取到flag TFCCTF{M4ny_ch4ng3s...m0r3_3ff0rt} Crypto CCCCC 5c4c4c6c4c3c4c3c5c4c4c6c7cb…
Misc hard 打开010发现一段base32 NNSXSORRGTSL3DPHTKCOPOVP42K3BZNNS4====== base32 key:14位的纯数字 base32后还有一个doc…