[toc] extract變量覆蓋 extract()函數(shù), 將GET方式獲得的變量導入到當前的符號表中如果變量shiyan和變量content的值相同,就輸出flag的值否...
[toc] extract變量覆蓋 extract()函數(shù), 將GET方式獲得的變量導入到當前的符號表中如果變量shiyan和變量content的值相同,就輸出flag的值否...
師傅tql
CISCN2019 國賽線上初賽pwn0x00 寫在前面 最后一次參加國賽了額,無論隊伍能否走到?jīng)Q賽,我都無緣參賽了,希望隊伍能走的更遠吧。這次國賽比起前兩年的題目要簡單的很多,大部分題目都很基礎,漏洞點很明顯,...
0x00 寫在前面 最后一次參加國賽了額,無論隊伍能否走到?jīng)Q賽,我都無緣參賽了,希望隊伍能走的更遠吧。這次國賽比起前兩年的題目要簡單的很多,大部分題目都很基礎,漏洞點很明顯,...
@ckj123 tqltqltql
[35c3 junior] 部分web wp本文首發(fā)在安恒的公眾號:https://mp.weixin.qq.com/s/v6R3FwXhVal_jTkiMYijWw 35c3 junior 部分web wp 要期末考...
師傅是什么都會嗎
[35c3 junior] 部分web wp本文首發(fā)在安恒的公眾號:https://mp.weixin.qq.com/s/v6R3FwXhVal_jTkiMYijWw 35c3 junior 部分web wp 要期末考...
西湖論劍 太菜了最后只有18名都怪我劃水還是得夸aris和liano太強了 WEB web1 hint :dir.php 用dir.php可以看根目錄文件 flag在這里然后...
ubuntu 18.04美化 好的桌面環(huán)境才能給人一個好的心情,還在忍受Ubuntu那丑丑的桌面嗎,沒關系你只需美化一下桌面而已。廢話不多說了,先來看看美化后的結(jié)果 要達到這...
題目怎么開啟了地址隨機化,這樣的腳本跑不出來吧
CTF-Pwn入門及棧溢出原理解釋”Pwn”是一個黑客語法的俚語詞 ,是指攻破設備或者系統(tǒng) 。發(fā)音類似“砰”,對黑客而言,這就是成功實施黑客攻擊的聲音——砰的一聲,被“黑”的電腦或手機就被你操縱。以上是從百度...
又要膜了
[護網(wǎng)杯] writeup護網(wǎng)杯 很難過這次只有29嗚嗚嗚太菜了 Web : ltshop (done) 條件競爭 + 整型溢出條件競爭用bp就可以了,只要大于5個能買第二種辣條就行 買的數(shù)量*5 <...
護網(wǎng)杯 很難過這次只有29嗚嗚嗚太菜了 Web : ltshop (done) 條件競爭 + 整型溢出條件競爭用bp就可以了,只要大于5個能買第二種辣條就行 買的數(shù)量*5 <...
@kTWO小菜鳥 留個聯(lián)系方式。
棧溢出基本ROP ret2text隨著 NX 保護的開啟,以往直接向?;蛘叨焉现苯幼⑷氪a的方式難以繼續(xù)發(fā)揮效果。攻擊者們也提出來相應的方法來繞過保護,目前主要的是 ROP(Return Oriented P...
@kTWO小菜鳥 膜拜大佬
棧溢出基本ROP ret2text隨著 NX 保護的開啟,以往直接向?;蛘叨焉现苯幼⑷氪a的方式難以繼續(xù)發(fā)揮效果。攻擊者們也提出來相應的方法來繞過保護,目前主要的是 ROP(Return Oriented P...
我睡醒的時候比賽結(jié)束了。。。
安恒杯九月賽_NewDriver今天的比賽因為有事,下午快結(jié)束才開始看只弄了一個簡單的逆向其他的以后復現(xiàn) NewDriver 找到main函數(shù),F(xiàn)5存在sp指針錯誤直接ALT+K修復掉負數(shù)指針即可看到mai...
決賽見了
【W(wǎng)riteup】科萊杯第七屆山東省大學生網(wǎng)絡安全技能大賽選拔賽MISC 簽到題 5pt 關注大賽微信公眾號,發(fā)送:科來杯選拔賽,你就能得到flag啦... backdoor 15pt 黑客在服務器上種了個后門,從服務器上偷取了重要文件,...
實驗吧 writeup 打算把實驗吧所有的web題做一遍花了一個禮拜多的時間吧有些也看了wp不得不說收獲挺大 WEB 簡單的登錄題 F12看下網(wǎng)絡里面里面的請求頭中有一個ti...