DawgCTF2020_tiktok 发表于 2020-04-14 分类于 CTF 这是DawgCTF 2020国际赛的一题,作为一血所得者,还是很高兴的。 首先,检查一下程序的保护机制,发现没开PIE 阅读全文 »
qwb2019_STKOF(栈溢出拟态) 发表于 2020-04-09 分类于 CTF 给了我们两个二进制,分别为32位和64位,两个程序功能完全相同,有一个裁决程序,fork出这两个程序,并监听着它们的输出,如果两者输出不一样或者一方崩溃,则裁决程序就会kill掉它们两个。 首先,我们检查一下程序的保护机制 阅读全文 »
vn_pwn_easyTHeap(劫持IO_2_1_stdout的虚表) 发表于 2020-04-09 分类于 CTF 首先,已知libc版本为2.27,所以存在tcache机制,并且可以随意的double free tcache bin的chunk。 然后,我们检查一下程序的保护机制 阅读全文 »