HDCTF 2023 pwn
[HDCTF 2023]pwnner 考点 ret2text 随机数 查保护 ida分析 后门函数 思路 绕过判断,有一个栈溢出机会 srand()的参数是种子,不是时间戳,属于伪随机数 可以使用python的ctypes库生成随机数种子,这里用的是c的 exp [HDCTF 2023]KEEP ON 考点 格式化字符串 栈迁移 查保护 ida分析 解法一:格式化字符串 思路 存在格式化字符串漏洞 有个system函数,但是shell函数是一个假的后门 …
[HDCTF 2023]pwnner 考点 ret2text 随机数 查保护 ida分析 后门函数 思路 绕过判断,有一个栈溢出机会 srand()的参数是种子,不是时间戳,属于伪随机数 可以使用python的ctypes库生成随机数种子,这里用的是c的 exp [HDCTF 2023]KEEP ON 考点 格式化字符串 栈迁移 查保护 ida分析 解法一:格式化字符串 思路 存在格式化字符串漏洞 有个system函数,但是shell函数是一个假的后门 …