oneman_army(tcache里几个小chunk伪造成大chunk申请出来) 发表于 2020-02-07 分类于 CTF 首先,检查一下程序的保护机制 然后,我们用IDA分析一下,9011功能可以溢出 阅读全文 »
secret_holder 发表于 2020-02-07 分类于 CTF 本题,附件在https://pwn-1253291247.cos.ap-chengdu.myqcloud.com/SecretHolder,刷题网站上没有提供 拿到附件,我们先检查一下程序的保护机制 阅读全文 »
interpreter-200 发表于 2020-02-06 分类于 CTF 这是一个befunge程序解释器,befunge程序的语法参考https://www.jianshu.com/p/ed929cf72312,还有官方的文档在https://esolangs.org/wiki/Befunge 另外本文参考国外的一篇,加以自己的理解,做了简化 https://uaf.io/exploitation/2016/09/05/TokyoWesterns-MMA-Interpreter.html 阅读全文 »
Stackoverflow(栈溢出盲打) 发表于 2020-01-28 分类于 CTF 这题,没有提供给我们二进制文件,仅仅有一个可交互的地址。由题意也可以知道,它存在栈溢出。这是一个**[栈溢出盲打]{.mark}**的题目。 首先,就是确定栈溢出的长度 阅读全文 »