2023.6.3 By ACTWebeasyrce<?phperror_reporting(0);highlight_file(__FILE__);if (!empty($_GET['PK'])...
web选手入门pwn(22) ——网鼎杯PWN02(vfork)
静态链接,没main,有start。401845重命名main4017B4点进去报红,明显应该是4017B5,U+C+P三连修复。修复后发现是pwn题特有设置缓冲区方便做题的,不用管。先看401931...
第四届网鼎杯网络安全大赛-玄武组部分WriteUp
Webweb01访问发现为 Eyoucms一般框架型都为历史漏洞或者最近公开一部分或者小部分的漏洞。进行检索https://n1k0la-t.github.io/2023/01/28/EyouCMS%...
网鼎杯-玄武组
刚结束了2024年网鼎杯白虎组,让我们一起回顾一下那些引人入胜的题目以及巧妙的解题思路吧!在今天的分享中,我们将深入探讨部分misc题目及其解答方法,希望能够为大家提供一些启发和帮助。WEB-...
BuildCTF官⽅WP
PWN 01randbox 沙箱禁⽤了execve和fork函数 main 这⾥⽣成了随机数 ,种⼦固定时, ⽣成的随机数唯— ,所以我们可以本地⽤当前时间作为种⼦模拟⽣成 随机数绕过 vulnera...
2024年第八届强网杯全国网络安全挑战赛线上初赛Pwn Writeup
PWNchat_with_me (一血)代码审计rust不好纯静态看,建议动静结合 感觉像是经典菜单题不想直接硬审计,先看到edit这块有类似输入大小的限制,测试一下然后发现报错盲猜是变量被我们覆盖了...
第八届御网杯 线上下线pwn writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
第七届强网拟态 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
nodejs任意文件上传getshell
先拜读原文。 https://www.sonarsource.com/blog/why-code-security-matters-even-in-hardened-environments/ 虽然适...
【PWN】ret2csu
原理 # 在64位程序中,当函数参数少于7个时, 参数从左到右放入寄存器: rdi, rsi, rdx, rcx, r8, r9,在大多时候下,当参数过多的时候,我们很难找到部署寄存器值的gadget...
mprotect函数利用详解
mprotect函数利用详解pwn引入在Linux中,mprotect函数的功能是用来设置一块内存的权限。函数原型如下:int mprotect(void * addr, size_t len, in...
VMPWN的入门系列-2
温馨提示:文章有点长,图片比较多,请耐心阅读实验四 VMPWN4题目简介这道题应该算是虚拟机保护的一个变种,是一个解释器类型的程序,何为解释器?解释器是一种计算机程序,用于解释和执行源代码。解释器可以...
10