- 博客(5)
- 收藏
- 关注
原创 【Writeup】pwnable.kr--random
打开虚拟机连接ssh,查看文件信息。目录下有flag、random和random.c文件,打开random.c。可以发现程序读取键盘输入作为key,与随机生成的random异或,若为0xcafebabe即可得到flag。rand()函数:由于rand()函数的特性,每次的随机数都相同,所以只要得到随机数,与0xcafebabe进行异或运算,就可以得到输入的key值。打开gdb调试并查看main函数汇编代码,找到调用rand()函数的部分:rand()生成随机数存放在eax中,然后
2026-04-30 20:48:42
57
原创 【Writeup】pwnable.kr--blackjack
Hey!Blackjack:二十一点,目标使手中卡牌不超过21,若点数大于庄家则胜。ls -l可以看到对blackjack程序没有任何权限,可以读blackjack.c。readme提示,连接到端口9009就会以asm_pwn权限执行blackjack。程序运行后可以查看规则,和二十一点游戏差不多,规则是手中点数不能大于21。1-10每个扑克牌数字即点数,J、Q、K等于10点,A的点数是11。每轮可以选拿牌(hit)或者不拿(stay),最后比庄家点数大就赢了。
2026-04-30 15:41:03
177
原创 【Writeup】pwnable.kr--fd
Mommy!pwnable.kr里Toddler's Bottle级别的入门题目,理解linux中的fd是什么。
2026-04-29 15:02:20
549
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅