Pwn练习题

题目来源于NSSCTF网站 ret2text [SWPUCTF 2021 新生赛]gift_pwn 先放到虚拟机里checksec一下,能看到开启NX,没有PIE,64位 放进64位的IDA反编译一下,可以看到在gift函数里留了后门 ...

2023年12月05日 · 4 分钟 · 1921 字 · HYH

极客大挑战2023

前言 本校的极客大挑战还是要参加的,去年就很遗憾,今年得好好打一下,这次我会把能写的全写在博客里,同时也会学习一下其他的方向 组队的队友是外校大三的网工学长,很强的选手! ...

2023年11月02日 · 23 分钟 · 11424 字 · HYH

0xGame 2023

WEEK1 signin 进去只有一个页面 源代码里没有东西,扫描后台也没有东西 放进火狐浏览器,F12进入调试器 在源码里发现flag baby_php 源码如下 <?php // flag in flag.php highlight_file(__FILE__); if (isset($_GET['a']) && isset($_GET['b']) && isset($_POST['c']) && isset($_COOKIE['name'])) { $a = $_GET['a']; $b = $_GET['b']; $c = $_POST['c']; $name = $_COOKIE['name']; if ($a != $b && md5($a) == md5($b)) { if (!is_numeric($c) && $c != 1024 && intval($c) == 1024) { include($name.'.php'); } } } ?> 首先是a和b的MD5弱比较 ...

2023年10月07日 · 9 分钟 · 4089 字 · HYH

SHCTF-2023

前言 写完week1感觉还是比较简单的,很基础 也是放假在家不想打游戏,拿这个消磨一下时间 WEEK1 babyRCE 题目源码 <?php $rce = $_GET['rce']; if (isset($rce)) { if (!preg_match("/cat|more|less|head|tac|tail|nl|od|vi|vim|sort|flag| |\;|[0-9]|\*|\`|\%|\>|\<|\'|\"/i", $rce)) { system($rce); }else { echo "hhhhhhacker!!!"."\n"; } } else { highlight_file(__FILE__); } 过滤了部分命令和特殊符号 ...

2023年10月02日 · 8 分钟 · 3721 字 · HYH

NewStarCTF-2023

Week1 泄漏的秘密 hint:粗心的网站管理员总会泄漏一些敏感信息在Web根目录下 访问该网站目录下的robots.txt可以找到第一部分的flag 扫描一下后台,发现www.zip备份文件,将其下载下来,在index.php中发现第二部分flag ...

2023年09月28日 · 6 分钟 · 2519 字 · HYH

MoeCTF-2023

前言 好久没玩CTF了,玩玩MoeCTF,就当是温故知新 西电的这个终端看起来好高级的样子 之前还没用过这种,长见识了 WEB Web入门指北 DESCRIPTION: 解码获取flag ...

2023年08月15日 · 17 分钟 · 8459 字 · HYH

MS08-067漏洞测试

前言 本文纯属于“照虎画猫” 体验一下经典漏洞的复现过程 对测试过程进行简单的了解 MS08-067简介 MS08-067漏洞全称是“Windows Server服务RPC请求缓冲区溢出漏洞”,攻击者利用受害者主机默认开放的SMB服务端口445,发送特殊RPC(Remote Procedure Call,远程过程调用)请求,造成栈缓冲区内存错误,从而被利用实施远程代码执行。 ...

2023年08月10日 · 5 分钟 · 2453 字 · HYH

Java-反射

什么是反射? 在Java中,反射是指程序在运行时动态地获取类信息、构造对象、调用方法和访问属性的能力。 换句话说,反射使得程序可以在运行时检查和操作任意一个类的成员变量、方法和构造方法,而不需要在编译时就确定下来。 ...

2023年07月27日 · 6 分钟 · 2541 字 · HYH

最短路径问题

在之前的文章写过两种搜索方式 深度优先搜索 and 广度优先搜索 然后用这两种搜索方式来解决了图的一些问题 这里学习几种新的算法 Floyd-Warshall 简单了解一下👇 介绍:Floyd-Warshall算法是有Floyd于1962年提出,其可以计算有向图中任意两点之间的最短路径,此算法利用动态规划的思想将计算的时间复杂度降低为 O(v^3) 【在这里我就简称 FW算法 了😋 ...

2023年07月17日 · 10 分钟 · 4917 字 · HYH

图的遍历

深度和广度优先是什么? 之前学习过深度和广度优先搜索 实际上深度和广度都是针对图的遍历而言的 什么是图? 请看下图,这是一个简单的有向图👇 下面是一个简单的无向图👇 简单的说,图就是由顶点和边组成的,在学离散数学的时候也涉及到了图论的相关知识 ...

2023年07月15日 · 4 分钟 · 1829 字 · HYH