23秋校赛WP
个人信息
比赛昵称:不会pwn就哭
姓名:贺宇超
ezlogin
1 | from pwn import * |
maybeheap
1 | from pwn import * |
ezcsu(企图用非srop的方法做,练练手,有个寄存器没法控制,失败了)
1 | from pwn import * |
ezcsu(最终版)
1 | from pwn import * |
人生重开(做过,省略)
ezcheckin
好多后门,一个知识点:Linux命令“;”表示再执行下一条,而sh单独也可以作为shell
所以溢出返回地址到;sh那一条去
ezrop
1 | from pwn import * |
heap
1 | from pwn import * |
爆破版(暂存)
1 | from pwn import * |
one爆破(不知道libc_main在哪)
1 | from pwn import * |
one正式
1 | from pwn import * |
note暂存(做不出来)
1 | from pwn import * |
1024
复制分组对抗的exp,改端口,通
逆向
逆向部分除了ezida是自己自己动调的,剩下全看百度,如有疑问私我,我给你演示怎么搜。(ps:我猜cc也看不到这句话)
web
上网一搜,参数一换,通
杂项
噩梦
wps提取图片,根据大小排列,出
踩踩
搜文件名,下软件,提取图片里面隐藏的图片。塞软件,出。
密码1
随波逐流一把梭
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 未来大pwn子的blog!