sketch_pl4ne


  • 首页

  • 标签

sketch_pl4neのdiary

发表于 2099-12-31
字数统计: 1k | 阅读时长 ≈ 3
2020-10-08 在Reeder上看到了Sakura的日记,遂抄了过来2333 在高铁上看了下ctf-wiki上的heap intro,没看太多 做了一道攻防世界的堆题并写了题解,关于在多个有限字符的堆块中写shellcode的问题(目前还有疑问 2020-10-09 复习了下CTF A ...
阅读全文 »

VMPwn入门

发表于 2020-12-07
字数统计: 2k | 阅读时长 ≈ 10
前言好像距离上一次更新博客很久很久了(咕咕咕),今天是写一篇关于VMPWN的萌新入门学习笔记哈哈哈。 起因是上海大学生原题0解,痛定思痛,以后打过的比赛要及时复现才行233。 室友有陪女朋友的,有打游戏的,只有我孤独学习VMPwn~ VMPwn简介定义VMPwn指在程序中实现运算指令来模拟程序的运行 ...
阅读全文 »

椭圆曲线加密算法

发表于 2020-11-24
字数统计: 116 | 阅读时长 ≈ 1
前言密码学课后作业,手算公式着实难顶。 脚本1234567891011121314151617181920212223242526p = 11a = 1b = 6def add(A, B): if A ==(0,0): return B if B ==(0,0): ...
阅读全文 »

攻防世界-recho

发表于 2020-11-19
字数统计: 923 | 阅读时长 ≈ 3
前言一个有意思的溢出题,关键在于如何跳出循环ROP,是我没见过的船新版本,呜呜呜。 前置知识寻找syscallopen、write、read、alarm这些都是系统调用,其汇编代码中是有syscall的,例如alarm_got + 5 = syscall 拼出open给eax传系统调用号+寄存器p ...
阅读全文 »

攻防世界-supermarket

发表于 2020-11-13
字数统计: 681 | 阅读时长 ≈ 2
前言 攻防世界的一道堆题,考察realloc不当导致的uaf~ 前置知识realloc函数1)如果当前内存段后面有需要的内存空间,则直接扩展这段内存空间,realloc()将返回原指针。2)如果当前内存段后面的空闲字节不够,那么就从bins中分配一个满足需求的内存块,将目前的数据复制到新的位置,并将 ...
阅读全文 »

IDEA加密算法

发表于 2020-10-25
字数统计: 279 | 阅读时长 ≈ 1
前言觉得手算一轮这个IDEA加密太不优雅,就用python解放下双手了= = 脚本1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859 ...
阅读全文 »

攻防世界-note-service2

发表于 2020-10-08
字数统计: 773 | 阅读时长 ≈ 3
前言做到的第一个堆题,对我来说还是有丶难度,遂记录一下。 题目分析首先checksec一下: 堆栈数据可执行,且存在可写入的段,根据我的经验来说这种情况一般是走ret2shellcode。 然后IDA反汇编看一下程序逻辑,这里直接看漏洞点: 这里由于数组索引存在越界,所以我们通过修改索引,可以实 ...
阅读全文 »

攻防世界-welpwn

发表于 2020-09-09
字数统计: 510 | 阅读时长 ≈ 2
前言久违地更新博客了,先水一篇题解吧。 题目分析checksec 发现开了NX,栈不可执行了。 IDA 这里是把传进来的buf逐字节赋值给s2,这里有个问题,s2大小是0x10,但是buf有0x400,显然这里存在栈溢出。 解题思路问题在于这个for循环,它的结束条件是读到\x00字节。换句话说就是 ...
阅读全文 »

RCE的那些事儿

发表于 2020-04-07
字数统计: 1.3k | 阅读时长 ≈ 6
前言这里用来记录一下自己做题过程中遇到有趣的RCE~ 5个字符getshell题目:BabyFirst Revenge HITCON CTF 2017的题目,之前已经了解过思路,还是挺有意思的。 源码: 1234567891011121314<?php echo $_SERVER['REM ...
阅读全文 »

NJUPT CTF writeup

发表于 2019-11-22
字数统计: 1.1k | 阅读时长 ≈ 5
前言打打小比赛练练手~ WEBFake XML cookbook123456<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE GVI [<!ENTITY flag SYSTEM "file:///flag" >]>&l ...
阅读全文 »
12…4<i class="fa fa-angle-right"></i>
sketch_pl4ne

sketch_pl4ne

二进制QAQ

34 日志
9 标签
Links
  • glzjin
  • 离怀秋
  • tr1ple
  • 南溟
© 2018 — 2020 sketch_pl4ne | Site words total count: 44.5k
由 Hexo 强力驱动
|
主题 — NexT.Gemini v5.1.4
访客数 人 总访问量 次
0%