Category
CTF
同题旧稿此中寻,一路星霜一路吟。
GZCTF 单实例快速部署指南
GZ::CTF 是一个基于 ASP.NET Core 的开源 CTF 平台,采用 Docker 或 K8s 作为容器部署后端,提供了可自定义的题目类型、动态容器和动态分值功能。 本文将介绍如何在单节点 k3s 集群上快速…
基于 Xinetd 部署 Pwn 靶场环境
xinetd 是一个 Linux 系统下的超级服务器,可以监听多个端口,根据不同的端口号调用不同的服务程序。xinetd 通过配置文件来管理服务,配置文件一般位于 /etc/xinetd.d/ 目录下。基于 xinetd…
Heap Exploitation
堆概述 malloc chunk 数据结构 allocated chunk free chunk prev size (if previous chunk is free) part of previous chunk…
SSSCTF 2024 Writeup
Pwn pwn1 越界写罢了 程序没有开启 Full RELRO,可以考虑劫持 GOT 表。 首先分析 gift 函数,这里提供了 puts 的函数指针,可以用来获取 libc 基址,v4 0 即可。 input 函数可…
DUTCTF 2024 Writeup
jailbreak handout/files/rootfs.cpio 是一个简易的文件系统。 在运行 handout/files/run.sh 后,你将进入一个位于该文件系统 /root/jail/ 路径下的 chro…
NCTF 2023 Writeup
Web Wait What? 这怎么可能呢? 需要使用 admin 用户才能得到 flag,但是 admin 用户被封禁了。for in 检查的是对象的 key,对于数组则是检测数组的下标,所以 for in 的封禁实现…
patchelf 与 glibc-all-in-one
刚开始做 Pwn 时,如果遇到需要进行本地调试的题,我们在本地运行时,可能会发现远程服务器的结果与本地的结果不一样,或遇到以下错误: 这通常是因为我们没有给程序配置上正确的环境。程序所依赖的 libc 和本地上默认的 l…
Geek Challenge 2023 Writeup
Web EzHttp http签到,点击就送flag http://1.117.175.65:23333/ 首先访问题目环境,发现需要进行登录。 访问 robots.txt,发现隐藏目录 /o2takuXX's user…
HWS 山大专场 Writeup
Pwn inverse 分析二进制文件,发现是 32 位程序,只开启了 NX 保护,可能可以使用栈溢出。 可以发现,虽然程序限制了 nbytes 不能超过 48,但是读取时用的是 read int() 读取 int 类型…
RSA 加密算法
步骤 数学表示 实现 选择质数 p,q getPrime() 质数相乘 n p\times q n p q 欧拉函数 phi (p 1)\times(q 1) phi (p 1) (q 1) 选择公钥 1<e<phi 且…
Hackergame 2023 Writeup
Web 更深更暗 小 E 正在收看电视新闻。 「诶,你知道吗,『泰坦』号潜水艇失事了!」小 E 对旁边的小 C 说。 小 C 凑近电视机,看了一眼新闻里的画面。 「是我眼花了吗?我刚刚有一瞬间好像在残骸上看到了一个 fl…
Stack Overflow
ret2text 如果程序没有开启 canary 和 PIE 保护,那么可以通过 ret2text 来控制程序流。 一般是题目提供了一些后门函数和溢出漏洞,那么我们可以通过 ida 查看后门函数的地址,并将其覆盖到当前函…
0xGame 2023 Writeup
Pwn [Week1] 找不到且不对劲的 flag 这个黑不溜秋的框框是啥? 这是 flag 吗? 我 flag 呢? 根据题目描述,猜测 flag 被藏到了隐藏文件或者隐藏文件夹中。 [Week 1] 永远进不去的后门…
SSSCTF 2023 Writeup
Pwn Test Your nc 根据题意,直接 nc 上环境读取 flag 文件即可。 Hack Traffic Light 在某些智能红绿灯控制系统中, 总控中心 可以向各个红绿灯对应的 控制器 发送无线信号,来设置…