摘要: https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0&id=5057&page=1 这个题,感觉和前面比,难度反倒低了一点,这里面用了两个知识 1:linux 系统随机数获取 2:srand 伪随机数生成 只要记住一点,就 阅读全文
posted @ 2020-05-26 21:48 穷到底 阅读(341) 评论(0) 推荐(1)
摘要: https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0&id=5055&page=1 浪费了非常多的时间,主要是用在了python 里面 bytes 和 string 拼接的问题上了 后面再说吧。 题目非常简单,一个标准的缓 阅读全文
posted @ 2020-05-26 21:09 穷到底 阅读(276) 评论(0) 推荐(0)
摘要: https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0&id=5053&page=1 相比前两题,略有难度,费了点点劲,但是还好,没费太大劲 程序代码非常短,简单地说,就是缓冲区溢出拿shell 然后前面有个函数叫做 这里其 阅读全文
posted @ 2020-05-26 10:40 穷到底 阅读(166) 评论(0) 推荐(0)
摘要: https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0&id=5052&page=1 有了之前第一题的基础,这个就非常容易了,事实证明,第二题也确实比第一题难度低,直接下载文件,看代码 主要看这三段就够了,第一段是当前函数的 阅读全文
posted @ 2020-05-26 09:52 穷到底 阅读(240) 评论(0) 推荐(0)
摘要: https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0&id=5051&page=1 呃,这题是xctf 上的练习题 我第一次搞这个,所以还不太懂界面上的都是什么,浪费了太多时间。 界面是这样的,乱七八糟一堆信息,但是实际上 阅读全文
posted @ 2020-05-26 02:41 穷到底 阅读(412) 评论(0) 推荐(1)
摘要: 其实,我是做二进制安全的,主要是安全开发方向, 所以理论上来说,PWN系列比较适合我。 PWN系列需要使用什么工具 IDA、WinDBG、OD等。 然后还有个Python, 这里记录安装Python吧,主要是在Linux 里面安装。 1:给Win10 开Linux 子系统。 2:给Win10安装一个 阅读全文
posted @ 2020-05-26 02:11 穷到底 阅读(351) 评论(0) 推荐(1)