上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 29 下一页
摘要: pwn | ciscn_2019_s_3 x64 ret2syscall 主要参考:https://blog.csdn.net/github_36788573/article/details/103541178 感觉ret2syscall比较灵活,哎。 from pwn import * conte 阅读全文
posted @ 2022-12-10 23:17 Mz1 阅读(32) 评论(0) 推荐(0) 编辑
摘要: pwn | jarvisoj_level3 x86 ret2libc 非常常规的ret2libc exp: from pwn import * from LibcSearcher.LibcSearcher import * context.log_level = 'debug' elf = ELF( 阅读全文
posted @ 2022-12-10 22:27 Mz1 阅读(33) 评论(0) 推荐(0) 编辑
摘要: pwn | [HarekazeCTF2019]baby_rop2 x64 ret2libc 给了libc 这个题有一点点问题,就是我本机ubuntu20栈溢出跳不出去。。。很怪,就直接打remote了。 补充 重新调试了一下,本机的问题(如下) rbp-4的地方是一个变量v6 所以读取完了以后对v6 阅读全文
posted @ 2022-12-09 15:42 Mz1 阅读(87) 评论(0) 推荐(0) 编辑
摘要: pwn | jarvisoj_tell_me_something x64 栈溢出 ret2text 存在后门 直接溢出跳过去就行了。 唯一有点区别的就是这里面没有push ebp和pop ebp,所以只需要覆盖0x88就行了 exp: from pwn import * context.log_le 阅读全文
posted @ 2022-12-03 23:35 Mz1 阅读(22) 评论(0) 推荐(0) 编辑
摘要: pwn | ciscn_2019_es_2 x86 ret2text 栈迁移 这是我第一次做栈迁移的题目,浅浅记录一下思路 关键的利用点在于利用leave ret的组合把esp搬到低地址的地方(也就是我们输入的地方) 这题有两次输入,第一次通过溢出获取ebp地址上的值,也就是原ebp的地址 这时候先 阅读全文
posted @ 2022-12-03 23:27 Mz1 阅读(66) 评论(0) 推荐(0) 编辑
摘要: python | 一个简单的icmp shell实现(不完善) 一个是server端,一个是cilent端,其实问题还是很多的,尤其是在真实网络中的时候,这个shell只适用于直连的情况,并且data不能太大(因为icmp的限制) 如果之后有空的话,可能会完善一下,目标是尽量建立在不需要更改系统配置 阅读全文
posted @ 2022-12-03 10:46 Mz1 阅读(78) 评论(0) 推荐(0) 编辑
摘要: pwn | pwn2_sctf_2016 32位ret2libc + 整数溢出 题目给了syscall 但是找不到pop eax,没办法使。 exp如下: from pwn import * from LibcSearcher.LibcSearcher import * import struct 阅读全文
posted @ 2022-11-27 09:31 Mz1 阅读(165) 评论(0) 推荐(0) 编辑
摘要: pwn | bjdctf_2020_babyrop x64 ret2libc 常规题 注意调用约定即可 exp: from pwn import * from LibcSearcher.LibcSearcher import * import struct context.log_level = ' 阅读全文
posted @ 2022-11-26 16:11 Mz1 阅读(24) 评论(0) 推荐(0) 编辑
摘要: pwn | bjdctf_2020_babystack2 ret2text 一个整数判断,比较的时候是int,传进read当参数的时候是unsigned int,输入负数就能绕过。 然后跳转到后门函数就行了。 怪没意思的,直接远程秒了。 exp: from pwn import * context. 阅读全文
posted @ 2022-11-26 15:37 Mz1 阅读(27) 评论(0) 推荐(0) 编辑
摘要: pwn | 铁人三项(第五赛区)_2018_rop ret2libc 好久没整pwn题了,ret2libc整了好久才打通== vulnerable function 里面存在栈溢出,只开了nx保护。 libc的版本是2.27 再整理一遍延迟绑定的思路,首先,调用动态链接库中的函数采用的全部都是间接c 阅读全文
posted @ 2022-11-26 13:17 Mz1 阅读(147) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 29 下一页