pwn题目
文章平均质量分 96
主要以CTF中的pwn的一些经典题目
HawkJW
这个作者很懒,什么都没留下…
展开
-
GYCTF 2020-BFnote题目分析
BFnote的题目分析 2020-03-1408:28:02 by hawkJW 题目附件、ida文件及wp链接 自己太菜了,这道题里面包含的一些知识点和思路确实是以前完全没有接触过的。。。特别学习一下 1. 程序流程总览 首先,按照惯例,我们看一下程序开启的保护措施,如图所示 可以看到,仅仅是没有开启PIE保护,其余基本上保护都开启了,保护还是比较严格的。 下面我们来粗...原创 2020-03-14 12:09:10 · 890 阅读 · 0 评论 -
GYCTF 2020-borrowstack
borrowstack的题目分析 2020-03-1210:46:10 by hawkJW 题目附件、ida文件及wp链接 这道题的漏洞很明显,思路也比较明显,但就是有坑!!!学习一下 1. 程序流程总览 首先,按照惯例,我们看一下程序开启的保护措施,如图所示 除了栈上不可以执行以外,其余的保护措施基本没有开启,因此该程序的保护措施还是比较松的。 下面我们来粗略的浏览一下...原创 2020-03-12 12:51:27 · 1094 阅读 · 0 评论 -
pwnable.tw——hacknote分析
hacknote的题目分析 2020-02-2421:22:47 by hawkJW 题目附件、ida文件及wp链接 这是一道比较经典的题目,所以稍微记录一下 1. 程序流程总览 首先,还是老规矩,看一下保护情况 可以看出来,PIE没有开启,可以修改got表,其余基本上都开启了,保护程度一般吧。下面我们来看一下程序的具体流程吧。 没什么好说的,还是比较经典的...原创 2020-02-24 22:25:40 · 452 阅读 · 0 评论 -
CISCN-2018-Quals——supermarket分析
supermarket的题目分析 2020-02-01 11:26:17 by hawkJW 题目附件、ida文件及wp链接 这道题实际上我们大体一看,就可以发现是于堆相关的题目,正好用这道题来学习内存的分配机制。这个分配机制是经过查阅的资料综合一些实验,经过自己的理解得出来的,如果有错误,希望各位师傅谅解! 1. 程序流程总览 首先,按照惯例,我们看一下程序开启的保护措施,如图所...原创 2020-02-24 21:20:46 · 865 阅读 · 1 评论 -
XCTF 4th-QCTF-2018——Noleak分析
Noleak的题目分析 2020-02-1321:52:33 by hawkJW 题目附件、ida文件及wp链接 这道题考察的比较综合,设置到方方面面的知识点,这里记录一下 1. 程序流程总览 首先,还是老规矩,看一下保护情况 可以看到,RELRO保护全开,则没有办法修改got表了,同时开启了Canary保护,栈溢出可能也有一定困难;但是我们看到,有NX没有开启,...原创 2020-02-14 13:12:31 · 640 阅读 · 0 评论 -
secret_file分析
secret_file的题目分析 2020-02-1309:11:12 by hawkJW 题目附件、ida文件及wp链接 这道题就是一个简单的溢出问题,但是需要注意一些细节,这里进行说明一下 1. 程序流程总览 首先,还是老规矩,看一下保护情况 可以看到,这里的保护措施全开,那么可能不能用普通的操作来解决问题。下面具体看一下程序的流程,如图所示 实际上,可...原创 2020-02-13 11:42:11 · 1014 阅读 · 0 评论 -
XCTF 3rd-RCTF-2017——Recho分析
Recho的题目分析 2020-02-04 21:10:35by hawkJW 题目附件、ida文件及wp链接 这道题的思路和以往的不太一样,在这里学习、记录一下 1. 程序流程总览 首先,还是老规矩,看一下保护情况 可以看到,保护情况还是比较轻松的,主要在NX上,即栈上不可执行。下面具体看一下程序的流程,如图所示 实际上,我们发现这个流程还是比较简单的,就...原创 2020-02-05 20:15:54 · 1138 阅读 · 0 评论