对应平台pwn07,有溢出,无system和/bin/sh字符串 流程如下 溢出到任意返回地址 执行一个特殊的位置 pop rdi;ret 借用 pop rdi;指令,成功将栈顶的 elf.got[‘...
【月饼杯】月饼杯 -crypto2_月自圆 - CTFshow WP
题目名称:crypto2_月自圆 题目描述:Baby (Don’t) Cry 世远人何在?天空月自圆。 出题师傅:Lazzaro 一血师傅:airrudder 源码文件Baby(Don't)Cry.p...
月饼杯杂项附加视频WP【出题人视角】
月饼杯杂项附加视频WP【出题人视角】 相关推荐: 第五空间-2021 部分WriteUp(晋级)社企组前18 第五空间 本次比赛Web差一题AK,但是云安全/人工智能/数据安全/区块链/MOBILE均...
2020年新春战疫—网络安全公益赛 第二天 杂项1
下面是 @ThTsOd 师傅的WP 相关推荐: NO.7!DC29决赛记录 在今年的5月份,Nu1L通过了DEFCON CTF的预选赛,成功闯入了DC29决赛。在收到主办方ooo的决赛确认邮件后,经内...
实现第一个shellcod Loader
一、什么是shellcode loader?上一篇文章说了,我们说到了什么是shellcode,为了使我们的shellcode加载到内存并执行,我们需要shellcode加载器,也就是我们的shell...
App合规实践3000问
“隐私”不知不觉间成了备受关注的高频词,随着《数据安全法》、《个人信息保护法》的正式 颁布,用户隐私问题再次被推向高点。那么面对监管的要求、用户的疑虑、渠道的审核,我们在设计一款App时需...
Karta:IDA源代码辅助插件
关于KartaKarta是一款功能强大的IDA Python插件,该工具可以识别并匹配给定代码中的开源代码库。该插件使用了一种独特的技术,使其能够支持大型二进制文件(>200000个函数),而同...
CTF长城杯 ·部分writeup
java_url hint /download?filename=/upload/xxx.jpg 读passwd进行测试,可读 /download?filename=../../../../../.....
CTF月饼杯 writeup
web签到 <?php //Author:H3h3QAQ include "flag.php"; highlight_file(__FILE__); error_reporting(0); if...
长安杯CTF-writeup
ezpy #app.py from flask import Flask, request, render_template, render_template_string, make_respons...
第一届赣网杯网络安全大赛 2020GW-CTF Web_Writeup_末初 · mochu7
目录 EasyPhp parseHash EasyPhp <?php $sz_txt = $_GET["sz_txt"]; $sz_file = $_GET["sz_file"]; $passw...
CTF- 天翼杯 witeup
esay_eval <?php class A{ public $code = ""; function __call($method,$args){ eval($this->code);...
864