BUU-[极客大挑战 2019]Not Bad-WP
这题其实挺简单的,但是我还是没做出来:(
新的观点
原来在对于没开NX的题目可以考虑用jmp rsp
的gadget啊!学到了。题目中有这个gadget,所以我们不需要leak栈地址就可以直接执行我们的shellcode。当然这里的shellcode只能写0x28个字节,并且seccomp
禁用了除read,wirte,open,exit
之外的所有系统调用,长度是不够的,所以考虑在mmap的内存上写并执行
BUU-bcloud_bctf_2016-WP
发牢骚
考试周是真的烦,快一个星期没有碰pwn,做本题时的体验很差
知识点
本题是House Of系列中的House Of Force,也是我第一次接触House系列。总的来说HOF还是比较容易理解的,但是其条件比较苛刻。
…
BUU-inndy_echo3-WP
虽然马上就要期末考了,我应该好好复习数分,但是还是没忍住,花了不少时间pwn了这题。
这是我做过的最麻烦的fmt,知识并没有新增,还是“搭跳板”,但是由于要爆破,之前就一直没做,今天突然想起来,莫名其妙的胸有成竹了起来,就试着pwn了一下
…