求知若渴,虚心若愚
08
10
2024比赛wp合集 2024比赛wp合集
2024比赛wp合集D^3CTFd3note没有限制idx范围,越界任意读写,读malloc地址泄露libc,网上写system from Excalibur2 import* proc('./pwn') lib('./libc.so.6
2024-08-10
07
06
2024春秋杯WP 2024春秋杯WP
2024春秋杯WP考完试打一下春秋杯玩一下,题还是比较简单的,AWDP又是patch不上稳定发挥,还有题没时间做了,结束得分1314嘿嘿 CTF初探勒索病毒关注公众号获取提示,下载black-basta-buster-master,从服务
2024-07-06
03
01
how2unlink how2unlink
unlink学习笔记打pwn的师傅们都知道,堆攻击中有个大名鼎鼎的手法叫做unlink,我作为一个刚入门的新手,自然也想前往膜拜一下,这段时间跟着holk师傅的博文仔细学习了一番,在此记录总结一下整个Unlink流程(holk师傅写的太好了
2024-03-01
02
08
Excalibur维护日记 Excalibur维护日记
序之前看一些大神都有自己写的pwn题写exp用的python库,想着自己也写一个自用,方便exp的编写 虽然不是什么好东西,也只有几行简单的代码,但本着开源分享的原则,今天研究了一下传到pypi上了 23年暑假写的时候正在狂刷fate,然后
06
2023古剑山pwn题wp 2023古剑山pwn题wp
博客终于搭好啦,补一下这学期打的比赛做的题目的wp,好多都只做了题没写题解(以后得养成好习惯) choice 覆盖可写入字数为\xff实现栈溢出,32位的ret2libc直接打(And mark一下打不通的时候想想是不是sl和sd没搞清)
2024-02-06
01
30
HASHTEAM2023强网杯wp HASHTEAM2023强网杯wp
2023强网杯强网杯疯狂坐牢,pwn做不了一点只能在强网先锋划划水….只能说,来年再战! CryptoNot only rsa开就完了,直接上代码 from Crypto.Util.number import * from tqdm imp
2024-01-30
29
10
27
HASHTEAM2023香山杯WP HASHTEAM2023香山杯WP
本wp是队友们共同努力的结果,感谢.N1nEmAn、HeyGap、1cfh、shui、hash_hash等师傅。 HASHTEAM香山杯WPmisc签到题将题目所给编码丢入赛博大厨,得到类似凯撒密码的字符串。 因为flag格式第一个是f,
2023-10-27
27
DASCTF X CBCTF 2023 WP DASCTF X CBCTF 2023 WP
DASCTF X CBCTF 2023 WP PWNEASYBOX这题一开始通过CAT函数读出canary.txt,然后找溢出点找了两小时😅 最后发现直接就是个web题,在PING函数里面执行system函数命令 ;tac fla’’g
2023-10-27
08
30
NSSCTF 2nd wp NSSCTF 2nd wp
NSSCTF 2nd WPMISCgift_in_qrcodeimport qrcode from PIL import Image from random import randrange, getrandbits, seed impor
2023-08-30
29
29
NSSCTF ROUND#14 wp NSSCTF ROUND#14 wp
NSSCTF ROUND#14love0x01程序开启NX和canary保护 vuln函数中存在栈溢出 变量v4 = 555,v5 = 520 read函数读入0x40字节,在printf处有格式化字符串漏洞 需要注意buf为bss段变量
2023-08-29
1 / 4