0x00sec Memo Manager 发表于 2017-12-26 | 保护措施 12345Arch: amd64-64-littleRELRO: Full RELROStack: Canary foundNX: NX enabledPIE: No PIE (0x400000) 这样看来还是写mallo hook,free h ... 阅读全文 »
3DSCTF Malware 3道题 writeup 发表于 2017-12-24 | 这个ctf有个Malware的题型,其实也算是Re的子分类吧下载链接https://github.com/giantbranch/CTF_RE_PWN Ransomware这个题模拟一个勒索病毒,解密这个被加密的flag文件 在调试中我们可以看到比较代码,一次比较两个字节 继续找下去我们得到正确 ... 阅读全文 »
UAF实例——RHme3 CTF 的一道题 发表于 2017-12-24 | 来源:https://github.com/xerof4ks/heapwn/tree/master/rhme3 初步了解12345678910root@kali:~/learn/heapwn/rhme3# ./main.elf Welcome to your TeamManager (TM)!0.- ... 阅读全文 »
3DSCTF PWN —— Cupheap 发表于 2017-12-22 | 先看保护,只开了NX 12345Arch: amd64-64-littleRELRO: Partial RELROStack: No canary foundNX: NX enabledPIE: No PIE (0x400000) 程序一开始malloc了 ... 阅读全文 »
3DSCTF PWN —— Mr. Robof 发表于 2017-12-20 | 竟然没任何保护 1234567# checksec ./020d04ea8f10ac07c5b83f3d0910108b [*] '/root/learn/3DSCTF/Robof/020d04ea8f10ac07c5b83f3d0910108b' Arch: i386-32-litt ... 阅读全文 »
SECCON 2017 baby_stack 发表于 2017-12-19 | 保护措施 12345Arch: amd64-64-littleRELRO: No RELROStack: No canary foundNX: NX enabledPIE: No PIE (0x400000) 就是一个输入输出的程序 12345# ./ba ... 阅读全文 »
rop emporium challenges wp 发表于 2017-12-18 | 前言下载地址:https://ropemporium.com/ 虽然说简单,但是后面badchar后面的rop还是学到了不少东西的~ 程序默认开启nx 12345CANARY : disabledFORTIFY : disabledNX : ENABLEDPIE ... 阅读全文 »
3dsctf Malware 第三题开机"锁机"分析及恢复方法 发表于 2017-12-17 | [toc] 关于样本样本链接:https://810a5bdaafc6dd30b1d9979215935871.3dsctf.org//challs/malware/W32/08c0ab4e5b46889dc8b4c885077c59f5.zip 密码:infected! 建议不要在真实机运行,虽然 ... 阅读全文 »
tmux简单使用 发表于 2017-12-14 | 前言Tmux是一个优秀的终端复用软件 其实我一般拿来后台运行~ ubuntu安装很简单 1apt install tmux 使用新建一个终端直接输入tmux 或者起个有名字的,其中name你自己起 1tmux new -s name 回到正常的shellctrl + b是tmux的前缀 12ct ... 阅读全文 »
HBCTF whatiscanary 发表于 2017-12-11 | 开始做之前不知道是简单题,因为没看wp,既然做了,就发出来吧 exp之前NX + CANARY CANARY很多时候直接覆盖argv即可 123456gdb-peda$ checksec CANARY : ENABLEDFORTIFY : disabledNX : ENABL ... 阅读全文 »