合集-pwn-wp

摘要:# 0x00 首先非常感谢大家阅读我的第一篇。本文章不仅仅是题解,一些细枝末节的小问题也欢迎大家一起解答。 `小问题的形式如Qx:xxxxxxx? 欢迎发现小问题并讨论~~` N1nE是本人另外一个名字,目前主要学习pwn方向,此文章以及后续别的文章,如有不当欢迎补充与纠正。 # 0x01 题目来源 阅读全文
posted @ 2023-07-26 11:06 .N1nEmAn 阅读(186) 评论(0) 推荐(0)
摘要:# week1 2022-12-28 WP # 0x00 T1 reverse3 前几天没注意到要发wp,现在补一下。最近在学汇编,pwn题没做新的了。想到之前了解到hws的pwn会考花指令,听hjx他们说那是re的内容,就特意去做了点re。 题目来源是buuctf的reverse3。 # 0x01 阅读全文
posted @ 2023-07-26 10:33 .N1nEmAn 阅读(263) 评论(0) 推荐(0)
摘要:# 0x01 pwnable_echo1 军训几天加暑假的活 ```python from pwn import * context(os='linux', arch='amd64', log_level='debug') #context(os='linux', arch='amd64') p = 阅读全文
posted @ 2023-07-26 12:15 .N1nEmAn 阅读(231) 评论(0) 推荐(0)
摘要:# 0x01 0ctf_2017_babyheap 2023.7.24 国防科技大学 合肥 本题除了fastbin attack,最重要的是伪造fakechunk,使得存放chunk的指针有两个指向同一个地址,达到泄露地址的目的。 突然发现自己之前写过一模一样的题,当时是照着别人的方法写的堆重叠(这 阅读全文
posted @ 2023-08-07 13:12 .N1nEmAn 阅读(249) 评论(0) 推荐(0)
摘要:# *ctf2023 fcalc ## 分析程序 本题存在漏洞,是生活中很容易犯的错误,就是循环或者判断的时候没有注意多一还是少一,这种会发生很严重的问题。比如这个题在过滤数字的时候没有过滤掉0,所以输入0的时候会跳转到栈的内容,从而被攻击者执行shellcode。 不过本题目不能直接执行,因为存在 阅读全文
posted @ 2023-07-31 22:39 .N1nEmAn 阅读(253) 评论(0) 推荐(0)
摘要:# 0x00 闲言碎语 2023.8.14 记录11-13的紧张刺激。46名结赛。 非常高兴能够参加NepCTF2023,以一个初出茅庐的新人的身份参加。ctf的乐趣在于学习和探索,同时我也有想证明自己的成分。 连续两天的凌晨四点睡觉,让我体会着比赛的魅力。每当我纠结一道题(code是第一晚,陌生的 阅读全文
posted @ 2023-08-14 18:22 .N1nEmAn 阅读(1554) 评论(0) 推荐(1)
摘要:0x00 好久不见 2023.8.25 夜里 wmctf2023也是一个收获很大的比赛。只做了一个blindless,但是体会到了无泄露做出题来的奥妙。踩过的坑(学到的东西)包括但不限于 调试要用docker,不然没符号表很痛苦 有想法一定要及时记下来,很有可能是解题重点 exit_hook的n种姿 阅读全文
posted @ 2023-09-16 11:17 .N1nEmAn 阅读(341) 评论(0) 推荐(0)
摘要:目录前言misc签到题webPHP_unserialize_proReURL从哪儿来hello pythonpwnMovepwthon附上c-python调试方法cryptostrange_hashlift 前言 2023.10.15 青岛 昨天打的,香山杯,打完我还用python写了个python 阅读全文
posted @ 2023-10-16 16:54 .N1nEmAn 阅读(725) 评论(2) 推荐(0)
摘要:主要就是修改stdin的最后几位,使他变为write,然后泄露libc,为所欲为即可。 本人是卡在不知道stdin那里可以修改。 然后使用一下jmp qword rbp这个gadget 0x400a93那个。 from evilblade import * context(os='linux', a 阅读全文
posted @ 2023-11-04 21:26 .N1nEmAn 阅读(279) 评论(0) 推荐(0)
摘要:pwn2 return2libc,白给 from evilblade import * context(os='linux', arch='amd64') context(os='linux', arch='amd64', log_level='debug') setup('./pwn') libs 阅读全文
posted @ 2023-11-15 17:43 .N1nEmAn 阅读(173) 评论(0) 推荐(2)
摘要:目录前言工具安装Binwalkfirmware-mod-kitFirmAE基础知识溢出漏洞HTTP协议请求行消息报头请求正文成因分析调试方法POC编写EXP编写ROPchain_system(cmd)shellcode 前言 在进行IOT安全领域的学习和实践中,经典漏洞的复现是必不可少的一环。本文将 阅读全文
posted @ 2024-03-06 02:21 .N1nEmAn 阅读(438) 评论(0) 推荐(0)
摘要:最近欠了不少的wp没发捏……ctf成分逐渐减少哈哈😄 DASCTF生而无畏 签到题目/非栈上格式化字符串 本题目是一个非栈格式化字符串。 这里有的题没给栈地址,其实不用爆破,栈地址可以直接泄漏啊! 所以这种的基本步骤就是泄漏栈地址,libc地址然后就是打就行 伪代码: int __cdecl __ 阅读全文
posted @ 2024-06-03 10:03 .N1nEmAn 阅读(533) 评论(0) 推荐(0)