pwn题解
胡胡同志要加油
这个作者很懒,什么都没留下…
展开
-
buuctf [第五空间2019 决赛]PWN5 writeup
一、题目速阅拿到题目,进行check得到信息,可知开启了金丝雀,32位 IDA进行反编译:题目分析:该题逻辑是将dword_804C044中值与第二次输入的passwd进行校对,如果相等则执行system("/bin/sh"),确认payload目标:使第二次值相等,而可以看到printf中有格式化字符串,根据此构建payload。二、知识要点格式化字符串漏洞:利用常用方式检索字符在栈上偏移量:如图所示,41414141即AAAA,可以看到距离AAAA偏移10位可..原创 2022-01-16 22:51:23 · 2000 阅读 · 0 评论 -
buuctf ciscn_2019_c_1 wp
目录一、题目速阅二、知识要点三、题解payload一、题目速阅拿到题目,进行check└─$ checksec ciscn_2019_c_1 1 ⚙[*] '/home/kali/Desktop/prac/ciscn_2019_c_1' Arch: amd64-64-little R原创 2022-01-16 10:14:27 · 583 阅读 · 0 评论 -
攻防世界 Mary_Morton Writeup
攻防世界 Mary_Morton Writeup原创 2021-12-05 22:56:32 · 166 阅读 · 0 评论 -
攻防世界 CGfsb writeup
攻防世界 CGfsb writeup原创 2021-12-02 12:34:31 · 2448 阅读 · 0 评论 -
攻防世界 cgpwn2 writeup
攻防世界 cgpwn2 writeup 新手刷题原创 2021-12-02 11:20:11 · 249 阅读 · 0 评论 -
攻防世界 guess_num write up
攻防世界 guess_num writeup原创 2021-12-02 10:17:20 · 217 阅读 · 0 评论