做题
shidaofu
这个作者很懒,什么都没留下…
展开
-
第五空间-PWN5
国际惯例无脑 IDA思路WP总结原创 2021-09-15 14:31:22 · 190 阅读 · 0 评论 -
[ZJCTF 2019]EasyHeap
国际惯例ida后门有cat flag 因为平台是buu所以不考虑能打印flag,别问为什么!addeditdel思路有堆溢出而且没有PIE,那大概是改写got表了。WPfrom pwn import *p = remote('node3.buuoj.cn',28946)elf =ELF('./easyheap')def add(size,content): p.recvuntil('Your choice :') p.sendline('1') p.recv原创 2021-06-16 17:07:44 · 157 阅读 · 0 评论 -
hitcontraining_uaf
国际惯例IDA主函数没啥特别的有后门adddelshow思路首先我们创建两个chunk,再free掉,之后add一个8字节的chunk,并添加后门,在通过show功能调用后门函数。WPfrom pwn import*r=remote('node3.buuoj.cn',26891)def add(size,content): r.sendlineafter('choice :','1') r.sendlineafter('Note size :',str(size)原创 2021-06-15 21:21:52 · 157 阅读 · 0 评论