NKCTF--pwn--Maimai查分器 NKCTF–pwn–Maimai查分器 Maimai查分器 保护全开 存在格式化字符串漏洞 第一步:先测速率,输入15.0 SSS+ 50次获得最高速率 1234sl(b'1')#debug()for i in range(50): sl(b'15.0 SSS+') 然后利用格式化字符串去泄露,本来想一口气全部泄露的,但是只有8个字节, 2024-10-23 pwn #pwn
NewStar-WEEK3-ezorw-putorsys NewStar-WEEK3ezorw最近作业多,事务繁忙,好久没打题了,继续看看新生赛最新一周放出来的题。主打一个复健,不过近来的新生赛进度都好快。 开了NX和canary 利用格式化字符串泄露出canary,然后因为题目给了libc文件,又提示是rop,本来打算用ret2libc泄露libc基地址,结果发现该程序中居然没有可以用的pop链。。Σ(っ °Д °;)っ 怎么办呢,经过思 2024-10-23 pwn #pwn
限制7字节写入执行的orw 限制7字节写入执行的orw buf处直接执行机器码,向其中写入read,然后再往下orw即可。这里注意,如果添加太多值就会导致超了7,所以能简洁尽量简洁。尽可能用原有的寄存器,本来想写入到buf+一段空间,但是还有对空间进行计算,所以直接往buf写,用nop填充滑下去就好。 另:温习asm转化汇编为机器码的格式。 exp: 12345678910111213141516171819202122 2024-10-23 pwn #pwn
iscc-U iscc-U一道特殊的uaf,高版本,没开pie,特殊的打印机制。 警告:极其混乱,掺杂着无数次歪路 由于没有libc文件,不知道libc版本,没用unsotedbin泄露,不知道该减多少。 打印函数: 创建函数: 删除函数: 先创三个堆看看notelist的储存形式: 关于c语言:notelist本身指代的是这个空间指向的数据。例如int notelist = aaa 2024-10-23 pwn #pwn
orange_cat orange_cat 就出了这一道被打成50分的,我真菜狗一只啊 包含输入、修改、输出、删除的堆块题 输入函数:只限制了堆块的大小,不限制数量 输出函数和删除函数都只能用一次 edit函数存在7个字节的溢出 top_chunk 的后三位+size(不包括符号位,符号位要为1),&FFF为0 先用house of orange(这个网上讲的很好)将topchunk置为uns 2024-10-23 pwn #pwn
iscc-shopping iscc-shopping 主体的运行是这样的 自己输入的这个函数有漏动,read_by_me,可以溢出(这里第一次输入小于size,就可以再输入一次(这次仍然是一个小于size的数) 不断创建堆块,让块与thread2的arena相邻,通过写的溢出,填充thread2的areana,将fastbin的记录位置填充为bss的call的地址,下面是填充后的结果 将0x602038的位置填入 2024-10-23 pwn #pwn
初学安卓逆向(课是关卡+1) 初学安卓逆向(课是关卡+1)[TOC] 新手初学安卓逆向,有一点点pwn的二进制基础,直接从b站正己的教程上跟着做,先看一遍视频,然后再实操一下,忘了的再回头看(本来是跟着做的,结果发现那样子效率不高,容易忘) b站教程地址:吾爱破解安卓逆向入门教程《安卓逆向这档事》 所储存显示字符串的地方 arsc xml dex 对于应用程序,先进行安装包提取 np管理器里的通用编辑直接继承好 2024-10-23 android reverse #android reverse