BUU-picoctf_2018_leak_me-WP
这道题没什么难度,IDA没办法反编译,没办法,就硬看呗

有这个后门,需要我们输入一个正确的密码才可以执行,密码会先被读到内存中。
而我们会输入自己的名字,可以输入0x100个字节
…
BUU-[极客大挑战 2019]Not Bad-WP
这题其实挺简单的,但是我还是没做出来:(
新的观点
原来在对于没开NX的题目可以考虑用jmp rsp的gadget啊!学到了。题目中有这个gadget,所以我们不需要leak栈地址就可以直接执行我们的shellcode。当然这里的shellcode只能写0x28个字节,并且seccomp禁用了除read,wirte,open,exit之外的所有系统调用,长度是不够的,所以考虑在mmap的内存上写并执行
BUU-bcloud_bctf_2016-WP
发牢骚
考试周是真的烦,快一个星期没有碰pwn,做本题时的体验很差
知识点
本题是House Of系列中的House Of Force,也是我第一次接触House系列。总的来说HOF还是比较容易理解的,但是其条件比较苛刻。
…