
CTF训练
文章平均质量分 58
Mokapeng
不断学习的小菜鸟
展开
-
babyheap_0ctf_2017 详细解析【BUUCTF】
好家伙,保护全开,根据文件名,可以判断这是一道堆题目,刷了这么久,终于遇到堆题目了,解析就写的详细点。先看main函数,很简单就是各类个目录函数,一步一步来看把。原创 2022-09-06 14:54:30 · 3656 阅读 · 8 评论 -
pwndbg 快捷键 转载
/生成50个用来溢出的字符,如:aaaabaaacaaadaaaeaaafaaagaaahaaaiaaajaaakaaalaaama。10)syscall [args]: 调用系统调用,args可以指定系统调用号,或者系统名称。如何之前没有安装过别的插件,则只会显示有最后一行,如果安装过,则将前面的注释掉即可。//打印PIE偏移,与rebase不同,这是打印,rebase是使用。//从rdi指向的地址向后打印10个单元,每个单元4字节的十进制数。,x指令的格式是:x空格/nfu,nfu代表三个参数。转载 2022-09-03 20:22:09 · 632 阅读 · 0 评论 -
pwn 堆基础
堆是用malloc函数申请使用的。假设我们通过void * ptr = malloc(0x10);系统会调用一些函数在内存中开辟一大片空间作为堆的分配使用空间。malloc函数再从这篇堆的分配使用空间中分配0x10大小的空间,将指向该空间的地址返回给ptr(余下的空间称之为topthunk)chunk:用户申请内存的单位,也是堆管理器管理内存的基本单位 malloc()返回的指针指向一个chunk的数据区域。原创 2022-09-03 18:34:57 · 994 阅读 · 0 评论 -
jarvisoj_tell_me_something【BUUCTF】
那就很简单了,溢出指向漏洞函数即可,但此题有个小坑,其实最开始学pwn时会通过gdb查找溢出大小,但后面懒了就直接通过IDA查看,但IDA并不一定准确,并且题目本身也会有坑,比如该题。但本题,main函数没有push ebp的操作,所有溢出时不需要多加8字节ebp位置。原创 2022-09-03 11:46:21 · 248 阅读 · 0 评论 -
[HarekazeCTF2019]baby_rop2【BUUCTF】
明显存在栈溢出,那么就是找system和/bin/sh的问题了,该题给了libc,那就是泄露出真实的libc载入基址本题即可求解。由于本题是64位的,因此参数要写入寄存器中,顺序为rdi,rsi,rdx,rcx,r8,r9。原创 2022-09-02 21:42:28 · 430 阅读 · 0 评论 -
pwn的一些技巧
一些pwn的小技巧,会持续扩展更新原创 2022-09-02 21:28:12 · 1265 阅读 · 0 评论 -
ciscn_2019_es_2【BUUCTF】
与往常溢出不同的是,该溢出仅仅只能溢出8(0x30-0x28)字节的数据,恰好就是覆盖ebp和ret地址数据,并且存在两处溢出漏洞。因此可以用read函数将system(“/bin/sh”)读到当前栈中,并返回让其执行该函数即可。这里有两个问题,1.system(“/bin/sh”)存储地址如何得知 2. 如何返回该system地址执行函数。原创 2022-09-02 20:32:54 · 1079 阅读 · 1 评论 -
repeater【攻防世界】
repeater 攻防世界原创 2022-09-01 21:18:49 · 2142 阅读 · 4 评论 -
pwn2_sctf_2016【BUUCTF】
pwn2_sctf_2016【BUUCTF】原创 2022-09-01 18:58:27 · 725 阅读 · 1 评论 -
jarvisoj_fm【BUUCTF】
jarvisoj_fm【BUUCTF】原创 2022-08-31 20:11:38 · 367 阅读 · 0 评论 -
bjdctf_2020_babystack2【BUUCTF】
bjdctf_2020_babystack2【BUUCTF】原创 2022-08-31 19:44:43 · 872 阅读 · 0 评论 -
bjdctf_2020_babyrop【BUUCTF】
bjdctf_2020_babyrop原创 2022-08-31 18:54:36 · 485 阅读 · 0 评论 -
2022几款开源的态势感知、攻击监控、日志分析等平台调研
2022几款开源的态势感知、攻击监控、日志分析等平台调研原创 2022-08-31 10:19:57 · 20926 阅读 · 0 评论 -
ciscn_2019_ne_5【BUUCTF】
ciscn_2019_ne_5 BUUCTF原创 2022-08-31 14:51:02 · 648 阅读 · 0 评论 -
littleof ——攻防世界
littleof ——攻防世界原创 2022-08-30 17:44:45 · 1876 阅读 · 2 评论 -
not_the_same_3dsctf_2016【简单解法和mprotect解法】
not_the_same_3dsctf_2016,含mprotect解法和常规解法原创 2022-08-29 14:56:10 · 1024 阅读 · 2 评论 -
get_started_3dsctf_2016【BUUCTF】(两种解法)
get_started_3dsctf_2016原创 2022-08-27 19:23:05 · 1575 阅读 · 7 评论 -
[OGeek2019]babyrop【BUUCTF】
[OGeek2019]babyrop【BUUCTF】原创 2022-08-27 09:48:01 · 313 阅读 · 0 评论 -
bjdctf_2020_babystack【BUUCTF】
bjdctf_2020_babystack原创 2022-08-26 21:30:16 · 1038 阅读 · 0 评论 -
jarvisoj_level2【BUUCTF】
jarvisoj_level2【BUUCTF】原创 2022-08-26 20:58:28 · 885 阅读 · 1 评论 -
ciscn_2019_n_8【BUUCTF】
ciscn_2019_n_8原创 2022-08-26 20:26:41 · 396 阅读 · 0 评论 -
ciscn_2019_c_1【BUUCTF】
ciscn_2019_c_1【BUUCTF】原创 2022-08-26 20:08:46 · 1312 阅读 · 1 评论 -
攻防世界 —— hacknote
攻防世界——hacknote原创 2022-07-19 20:43:26 · 1746 阅读 · 0 评论 -
堆基础练习题 —— 1
PWN堆练习,值得看原创 2022-07-19 15:52:19 · 322 阅读 · 0 评论 -
[第五空间2019 决赛]PWN5 (字符串漏洞)——两种解法
[第五空间2019 决赛]PWN5 ——两种解法原创 2022-07-13 20:50:49 · 3638 阅读 · 0 评论 -
pwn1_sctf_2016
pwn1_sctf_2016原创 2022-07-13 15:50:58 · 295 阅读 · 0 评论 -
ciscn_2019_n_1 ——两种解法
ciscn_2019_n_1 两种解法原创 2022-07-13 13:46:12 · 3654 阅读 · 1 评论 -
栈溢出基础练习题——6(字符串漏洞64位下)
pwn 字符串漏洞 64位原创 2022-07-11 20:30:46 · 177 阅读 · 0 评论 -
栈溢出基础练习题——5(字符串漏洞)
pwn 字符串漏洞练习题原创 2022-07-11 19:52:22 · 249 阅读 · 0 评论 -
栈溢出基础练习题——4(写有64和32位两种攻击方式)
pwn 栈溢出题目(中等)原创 2022-07-08 13:52:48 · 710 阅读 · 0 评论 -
栈溢出基础练习题——3 (内有32和64位区别的对比)
pwn练习题-level2原创 2022-07-07 09:47:12 · 370 阅读 · 1 评论 -
pwn栈溢出基础练习题——2
pwn栈溢出练习,所有题目在练习题——1中原创 2022-07-06 20:33:15 · 379 阅读 · 0 评论 -
pwn栈溢出基础练习题——1
pwn练习题原创 2022-07-06 19:52:08 · 502 阅读 · 0 评论 -
pwn ——ret2libc3
ret2libc3原创 2022-07-06 19:17:04 · 956 阅读 · 0 评论 -
PWN —— ret2libc2
ret2libc2原创 2022-07-03 22:54:56 · 346 阅读 · 0 评论 -
PWN —— ret2libc1
ret2libc1原创 2022-07-03 21:11:39 · 505 阅读 · 0 评论 -
ROPgadget初识 ——— ret2syscall
PWN原创 2022-07-01 11:41:25 · 1294 阅读 · 0 评论 -
PWN --- ret2shellcode
PWN ret2shellcode原创 2022-06-28 21:33:02 · 1011 阅读 · 0 评论 -
第一个PWN 栈溢出简单题
第一个pwn 栈溢出简单题原创 2022-06-16 13:28:34 · 1341 阅读 · 0 评论 -
BUUCTF 杂项——二维码
杂项-二维码原创 2022-06-13 16:50:51 · 3046 阅读 · 0 评论