博客
分类
标签
归档
友链
关于
博客
分类
标签
归档
友链
关于
XPheli_chan's blog
博客
源码
RCTF2025 Pwn
onlychecksec: 保护全开 IDA64打开 显示了菜单,在bookkeeping函数里: %lf是双精度浮点数,要求输入的浮点数是: 当输入一个符合要求的浮点数时,就会跳转到漏洞函数: 选 run your code会先执行一段汇编,这段汇编是清空除了RIP RSP的其他寄存器: 然后允许输入0xA大小的shellcode 0xA大小的汇编太小,所以需要重新利用sysc...
2025-11-30
Read More
西湖论剑2025 Heavens door WP
理解程序checksec: 没开PIE IDA64打开: 开启了沙箱,可以使用shellcode 限制shellcode为0xf 0x5的次数只能为2次 对应汇编是syscall 也就是只能执行两次syscall 查看沙箱: 只允许使用写出的系统调用 思路是先open flag文件,然后利用mmap将flag的文件描述符映射到一个可读地址,再用write写出来 但是限制了只能执行两...
2025-09-12
西湖论剑2025
西湖论剑2025
Read More
粘贴文本
全选文本
剪切文本
复制文本
站内搜索
必应搜索
新标签页打开
复制链接地址
复制图片
谷歌识图
暗黑模式
打印页面
阅读模式