首页 > 其他分享 >MoeCTF2023 wp--pwn篇

MoeCTF2023 wp--pwn篇

时间:2023-09-25 15:34:33浏览次数:39  
标签:ret2text DESCRIPTION format -- CHALLENGE key wp pwn shellcode

五、Pwn

1.Pwn 入门指北

CHALLENGE: Pwn 入门指北

DESCRIPTION: 建议:萌新朋友不要看完指北交上flag就扔掉!!

Tips:本指北附件在“通知栏”内的“比赛客服群”中,请加群了解更多信息

2.test_nc

CHALLENGE: test_nc

DESCRIPTION: 你知道nc是什么吗

3.baby_caculator

CHALLENGE: baby_calculator

DESCRIPTION: 这里有一台计算器,luo希望你可以帮他检查一下OvO

但是手动检查看上去会很困难,希望“pwntools”会帮到你

4.Fd

CHALLENGE: fd

DESCRIPTION: 你知道什么是fd(file descriptor)吗

5.int_overflow

CHALLENGE: int_overflow

DESCRIPTION: 你知道整形溢出吗

6.ret2text_32

CHALLENGE: ret2text_32

DESCRIPTION: 一道最基础的32位栈溢出题OvO

7.ret2text_64

CHALLENGE: ret2text_64

DESCRIPTION: 64位和32位到底有什么不同呢?

8.shellcode_level0

CHALLENGE: shellcode_level0

DESCRIPTION: 什么是shellcode?pwntools的shellcraft工具怎么使用?怎么脚本一把梭?

9.shellcode_level1

CHALLENGE: shellcode_level1

DESCRIPTION: mmap和mprotect函数是干嘛用的?我的shellcode怎么没有执行权限?

10.uninitialized_key

CHALLENGE: uninitialized_key

DESCRIPTION: 你知道什么是栈吗?栈是如何存数据的捏

11.format_level0

CHALLENGE: format_level0

DESCRIPTION: flag就在栈中,你该如何获取呢。这个printf函数怎么有点奇怪

12.PIE_enabled

CHALLENGE: PIE_enabled

DESCRIPTION: 这个题目名字好像有点眼熟,好像见过,但是是什么意思呢o。O?

13.ret2libc

CHALLENGE: ret2libc

DESCRIPTION: 如果找不到想要的东西,就去问问神奇的libc吧 ~

14.ret2syscall

CHALLENGE: ret2syscall

DESCRIPTION: 什么是系统调用?如何使用系统调用打开shell?

15.Shellcode_level2

CHALLENGE: shellcode_level2

DESCRIPTION: 简单的对shellcode的处理

16.Uninitialized_key_plus

CHALLENGE: uninitialized_key_plus

DESCRIPTION: 栈是如何存数据的捏,要做这道题你或许需要借助pwntools

17.format_Tevel1

CHALLENGE: format_level1

DESCRIPTION: 打败FLAG龙就可以得到flag哟

18.little_canary

CHALLENGE: little_canary

DESCRIPTION: "我是一只可爱的金丝雀“

19.rePWNse

CHALLENGE: rePWNse

DESCRIPTION: pwner也是要锻炼逆向能力的。

20.shellcode_Tevel3

CHALLENGE: rePWNse

DESCRIPTION: pwner也是要锻炼逆向能力的。

21.changeable_shelTcode

CHALLENGE: changeable_shellcode

DESCRIPTION: 假如我不允许你直接输入syscall的机器码,那么你该怎么办呢

22.format_Level2

CHALLENGE: format_level2

DESCRIPTION: 这次FLAG龙不会再掉落flag了,需要你自己继续探索哟

23.Feedback

CHALLENGE: feedback

DESCRIPTION: 快来反馈一下你的比赛情况吧

24.format Level3

CHALLENGE: format_level3

DESCRIPTION: 这道题相比上一道只改动了一点点哦

标签:ret2text,DESCRIPTION,format,--,CHALLENGE,key,wp,pwn,shellcode
From: https://www.cnblogs.com/amojie/p/17728029.html

相关文章

  • 带爸妈去旅行 招联举办第五期新市民家庭团聚日活动
    “我宣誓,不贪便宜不上当,开开心心在路上。”在一阵响亮的宣誓口号声中,招联第五期新市民家庭团聚日拉开了序幕。在中秋国庆旅游旺季来临之际,为让长期和父母分居两地的新市民家庭团圆,招联邀请了数位新市民带着爸妈一起参加了免费线下游玩活动。本期活动还结合“2023年金融消费者权益保......
  • Java内存模型
    JavaMemoryModel,JMM是一种规范,定义了程序中各个变量的访问规则,以及在某个线程中对这些变量进行访问时需要遵守的同步策略,所以其目的是解决多线程正确执行的问题。Java内存模型确保了多线程程序的可见性、有序性和原子性;主要内容包括:主内存(MainMemory):所有变量都存储在主内......
  • F5为OpenTelemtry项目提供降本增效的技术支持
    代码贡献将协议压缩率提高两倍,并降低大容量遥测及人工智能驱动项目的带宽成本西雅图 —2023年9月25日 — F5(NASDAQ:FFIV)今日宣布将继续支持云原生计算基金会OpenTelemetry项目。这是一个开源框架,旨在通过提供用于检测、生成、收集和导出遥测数据(指标、日志和跟踪信息)的......
  • P5659 [CSP-S2019] 树上的数
    P5659[CSP-S2019]树上的数前言被队友(大爹)易giegie要求做这道题,一天一夜绞尽脑汁终于写出来了。(下了样例test1调试)然后被要求写博客虽然我觉得没啥用,但是写一下吧一些说明1.把数在删边时交换的过程看做移动,停留过的点和相关的边认为是经过这些点和边2.把一条边看做两条有......
  • centos7安装docker教程
    (目录)前言Docker分为CE和EE两大版本。CE即社区版(免费,支持周期7个月),EE即企业版,强调安全,付费使用,支持周期24个月。DockerCE分为stabletest和nightly三个更新频道。官方网站上有各种环境下的安装指南,这里主要介绍DockerCE在CentOS上的安装。1.CentOS安装......
  • Linux系统优化
     一、系统信息查看方法#查看系统名称信息#cat/etc/redhat-releaseCentOSLinuxrelease7.9.2009(Core)查看系统内核版本#uname-r3.10.0-1160.el7.x86_64查看系统硬件位数#uname-mx86_64二、系统基础优化#2.1添加系统普通用......
  • 多通道振弦数据记录仪在预防地质灾害中的重要性
    多通道振弦数据记录仪在预防地质灾害中的重要性地质灾害是指在地表或岩体内部发生的、由地质原因引起的、对人类生命、财产和环境安全造成威胁或损害的各种灾害。地质灾害的预测和预防对于保障人民生命财产安全、维护社会稳定和可持续发展具有重要的意义。而多通道振弦数据记录仪......
  • 进程和线程之间区别
    进程和线程是计算机科学中重要的概念,用于描述程序执行的不同方式和组织形式。进程(Process):进程是程序的一次执行过程,是计算机系统分配资源的基本单位。每个进程拥有独立的内存空间,包括代码、数据、堆栈等,使得进程间的数据不共享,相互隔离。进程可以包含多个线程,共享该进程的......
  • XSAN数据恢复-存储空间从XSAN迁移到STORNEXT中误格式化系统的数据恢复案例
    XSAN数据恢复环境:昆腾存储,MACOS操作系统,划分了9个数据卷(1个META信息卷,8个DATA信息卷),存放视频类数据,MXF、MOV等格式文件。XSAN故障&分析:将存储空间从XSAN架构迁移到STORNEXT架构,迁移完成后发现存储空间中数据全部丢失。北亚企安数据恢复工程师分析META信息卷,读取其中的元信息,发......
  • 关于处理数据分页查询用最后一个id还是用offset
    批量处理数据经常用到分页查询,两个形式第一种1select*fromtablewherename='name'orderbyiddesc offset0limit102select*fromtablewherename='name'andid<lastIdorderbyiddesclimit10当需要id或者时间倒序查询时候。并且没有数据的截止点......