ichunqiu百度杯-十一月pwn专题
pwnme
一个溢出题,考点在于怎么去leak出system地址然后去构造rop,最后去getshell,题目整体思路还是很清晰的关键我,我还不会leak
这个题目还有一个printf的格式化洞,还可以通过这个去写去起shell,不过这种方法比较不优雅
学习了学习了
1 | #!/usr/bin/env python2 |
loading
这个题目是某PCTF的题 关键的是去构造float 的shellcode
writeup
1 | # -*-coding:utf-8-*- |
3.7z
这个题目就厉害了,居然有有一个backdoor,应该是题目设计者的问题吧,这个题目思路很简单,就是只要满足图下的check就可以拿到一个后门权限了
后门的逻辑是这样的,只要输入的满足
1 | buf = '' |