giantbranch's blog

忘掉掌声,按自己的方式,继续前行,跑过一生


  • 首页

  • 关于

  • 标签

  • 归档

  • 漏洞挖掘

  • 读过的书

  • 站点地图

MIPS PWN 实例 —— UCTF 2016 ADD

发表于 2017-12-29 |
题目: https://dn.jarvisoj.com/challengefiles/add.1f54e2c8b9396f83a4be2632bcb3a5f5 这是2016全国大学生信息安全竞赛的一个题,是MIPSEL(小端的) qemu虚拟机可以在这里下 https://people.debian ...
阅读全文 »

CTF PWN 总结

发表于 2017-12-28 |
这个很久总结的了,基本很久没打比赛了,现在发出来了—— 20190903 本文分为信息泄露和漏洞利用技术,因为很多时候信息泄露都是通用,下面的这两部分会重合 信息泄露 程序本来就给你泄露就再好不过了 利用wrtite,puts,printf等泄露 利用%s这个遇到00才停止的可能可以泄露(strle ...
阅读全文 »

0x00sec Memo Manager

发表于 2017-12-26 |
保护措施 12345Arch: amd64-64-littleRELRO: Full RELROStack: Canary foundNX: NX enabledPIE: No PIE (0x400000) 这样看来还是写mallo hook,free h ...
阅读全文 »

3DSCTF Malware 3道题 writeup

发表于 2017-12-24 |
这个ctf有个Malware的题型,其实也算是Re的子分类吧下载链接https://github.com/giantbranch/CTF_RE_PWN Ransomware这个题模拟一个勒索病毒,解密这个被加密的flag文件 在调试中我们可以看到比较代码,一次比较两个字节 继续找下去我们得到正确 ...
阅读全文 »

UAF实例——RHme3 CTF 的一道题

发表于 2017-12-24 |
来源:https://github.com/xerof4ks/heapwn/tree/master/rhme3 初步了解12345678910root@kali:~/learn/heapwn/rhme3# ./main.elf Welcome to your TeamManager (TM)!0.- ...
阅读全文 »

3DSCTF PWN —— Cupheap

发表于 2017-12-22 |
先看保护,只开了NX 12345Arch: amd64-64-littleRELRO: Partial RELROStack: No canary foundNX: NX enabledPIE: No PIE (0x400000) 程序一开始malloc了 ...
阅读全文 »

3DSCTF PWN —— Mr. Robof

发表于 2017-12-20 |
竟然没任何保护 1234567# checksec ./020d04ea8f10ac07c5b83f3d0910108b [*] '/root/learn/3DSCTF/Robof/020d04ea8f10ac07c5b83f3d0910108b' Arch: i386-32-litt ...
阅读全文 »

SECCON 2017 baby_stack

发表于 2017-12-19 |
保护措施 12345Arch: amd64-64-littleRELRO: No RELROStack: No canary foundNX: NX enabledPIE: No PIE (0x400000) 就是一个输入输出的程序 12345# ./ba ...
阅读全文 »

rop emporium challenges wp

发表于 2017-12-18 |
前言下载地址:https://ropemporium.com/ 虽然说简单,但是后面badchar后面的rop还是学到了不少东西的~ 程序默认开启nx 12345CANARY : disabledFORTIFY : disabledNX : ENABLEDPIE ...
阅读全文 »

3dsctf Malware 第三题开机"锁机"分析及恢复方法

发表于 2017-12-17 |
[toc] 关于样本样本链接:https://810a5bdaafc6dd30b1d9979215935871.3dsctf.org//challs/malware/W32/08c0ab4e5b46889dc8b4c885077c59f5.zip 密码:infected! 建议不要在真实机运行,虽然 ...
阅读全文 »
1…161718…20

giantbranch

199 日志
7 分类
235 标签
RSS
GitHub Twitter
Links
  • my csdn blog
  • old blog
  • WeaponX
  • Tasfa
  • MatShao
© 2017 — 2024 giantbranch(simplelogin.irjqx@aleeas.com)
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.3

这是我的新博客,网站建于2017年10月