- 博客(3)
- 收藏
- 关注
原创 【CTF PWN入门】3DS CTF 2016 - get_started_3dsctf_2016 完整详解(含Exploit)
本文详细讲解了3DS CTF 2016的PWN入门题get_started_3dsctf_2016的解题过程。该题存在栈溢出漏洞,通过分析发现程序中隐藏了一个需要特定参数的后门函数get_flag()。文章从题目分析、漏洞定位到利用思路进行了完整阐述,重点讲解了如何构造Payload实现ret2win攻击,包括: 确定溢出点位置(56字节缓冲区) 发现后门函数get_flag()及其参数要求 设计Payload结构覆盖返回地址 处理栈平衡问题 提供完整可运行的Exploit代码 这是一道典型的栈溢出入门题,
2026-05-21 00:31:37
392
原创 【CTF学习】
通用公式: Offset = buffer_size + saved_rbp_size本题: buffer = 0x50 (80 bytes)是一道经典的ret2libc 入门题,涵盖了以下核心技能:✅ 栈溢出基本概念与 offset 计算✅ GOT 表泄漏原理✅ 64 位 ROP chain 构造✅ 绕过程序限制 (\x00 技巧)✅ 栈对齐知识 (Ubuntu 环境)✅ libc 偏移计算关键公式。
2026-05-19 15:02:06
431
原创 rip - pwn
方法一:IDA 静态分析(推荐新手)char s[15];offset = |rbp偏移值| + 8(RBP大小)= 15 + 8= 23方法二:GDB 动态调试(推荐进阶)# 1. 启动调试gdb ./pwn1# 2. 设置断点在 gets 调用前b *main+XX # gets 调用的地址# 3. 运行程序r# 4. 生成 cyclic pattern 并输入# 在另一个终端:# 5. 查看崩溃时的寄存器值。
2026-05-18 11:12:29
563
1
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅