湖湘旅游日记之house of muney写在前面之前打线下都没有笔记,这次比赛第一次打awd plus,给我的感觉就是线下ctf,hhhh(得亏没爆0)。 日程有点赶,长沙没怎么玩,每次出去比赛后脚都有一个比赛,刚到了长沙就点了一杯...
Glibc2.32源码分析之exit部分
Glibc2.32源码分析之exit部分前言为了深入理解house of banana,决定分析一下源码,水平有限大佬勿喷,写得不是很好,有错误的地方望提出指正,共同进步。 原理分析调试代码1234567#include <st...
2021赣网杯pwn部分wp
ezpasswd题目附件 题目分析 主要还是前面密码的绕过。 这里通过将v4数组填满泄露出计数器i,使得我们可以不断尝试爆破密码 然后就是构造rop链进行攻击 exp12345678910111213141516171819202...
通过一道题学习house of pig
通过一道题学习house of pig题目附件 题目分析最近看到一个比较有意思的题目,是pwn_RenCvn师傅给的,基本的菜单功能,但是是通过calloc来申请堆块的大小限制在small bin范围内,漏洞也挺明了的,就是uaf,题...
江西省第四届省赛(pwn部分)
江西省第四届省赛(pwn部分)写在前面今天打了一场省赛,个人感觉不是很好,pwn题比赛开始不给附件,就给了一个ip和端口,盲打了半个小时,才给附件,还不给通知,偷偷摸摸放了个附件,还是队友提醒我,不然盲打一天。多多少少不太行,这次比赛...
2021_天翼杯_pwn
写在前面这个比赛难度还是比较大的,才出了一道pwn题,总共就看了两道题目,写点笔记记录一下 chaos题目附件 题目分析及漏洞利用 前面是有一点代码审计的感觉,不过还是比较简单的,花点时间就好了,后面就是常规的菜单题目。chunk其实...
ret2dlresolve学习笔记
写在前面本篇文章只是一些学习记录、打卡,很大部分是摘自其他大佬博客,还有一些自己的东西,文末会贴上链接,练习建议自己独立完成。 前置知识在Linux中,程序使用_dl_runtime_resolve(link_map,reloc_of...
2021_长城杯_pwn
中秋放假打了下长城杯,干了两pwn,战绩不错,后面复现了企业组的pwn3,写个博客记录下。 K1ng_in_h3Ap_I题目附件 题目分析 菜单题目,没有show功能,漏洞还是挺多的,uaf和offbyone随便一个都够打,有le...
2021_redhet
题目附件 manager题目分析一个菜单题,有Insert、Delete、Show功能,通过二叉树管理堆块 Insert这里写了一点insert的流程(根节点主要画了右子叶,左子叶原理都是一样的) 总结来说,小的往左边放,大的往右边...