博客
分类
标签
归档
友链
关于
博客
分类
标签
归档
友链
关于
XPheli_chan's blog
博客
源码
记一道堆题(环境变量泄露栈地址)
理解程序checksec: 开启了全保护 64位 IDA64查看,标记函数: add函数: 正常的malloc edit: 未限制编辑字节数,存在堆溢出 show: 正常的show出来 delete: 将free指针给清零,也没有什么漏洞 同时: 输入5会跳转到一个函数 这道题的libc版本为2.39,版本较高,存在一个堆溢出,想法是先利用堆溢出泄露堆地址,再用堆地址得到unso...
2025-09-27
Read More
LilCTF2025 TheTrumanShow WP
理解程序:文件给了个libc,ld,sh文件和elf checksec: 保护全开 IDA64打开: 以及run.sh文件 要用runsh来运行chtest 查看chtest里的函数: securefd: 关闭了标准错误输出并且打开了根目录,由于文件描述符会自动分配最小的,此时该根目录在标准错误输出的fd位置上。 然后在fd位2的位置打开了flag,之后关闭了3到1000的fd 也就...
2025-09-02
LilCTF2025
LilCTF2025
Read More
LilCTF2025 heap_pivoting WP
理解程序: 64位开启了NX IDA64打开 是静态链接,标记一下函数,并且导入签名文件恢复部分符号表 先看add函数: 申请固定大小的0x100的堆,并且将堆的指针存在heap_array全局变量中 edit函数: 正常的编辑 delete函数: 没有对free的指针清零,存在UAF漏洞 没有show函数 而且开启了沙箱禁用execve: 同时题目说明了是libc2.23,那么就...
2025-08-31
LilCTF2025
LilCTF2025
Read More
粘贴文本
全选文本
剪切文本
复制文本
站内搜索
必应搜索
新标签页打开
复制链接地址
复制图片
谷歌识图
暗黑模式
打印页面
阅读模式