首页 > 其他分享 >wp

wp

时间:2024-11-23 17:23:24浏览次数:5  
标签:爆破 密码 flag wp p32 输入

pwn51
0x804a331 cat flag
sys=0x804902e
0x6c+4
第一次尝试,失败,有限制?
呃,有限制,0x20,尝试其他办法,之前看到有个cat flag,而这个是让我们输入一个字符串。
试者把给我的那个I啥的复制上去,发现有点不一样,简单试过后发现他程序会在我每输入的I后面自动加上一个ronMan,就是说我输入1个,实际上内存上会有7个,ok,他只是限制了我的输入,但在这个自己增加的地方可以实现栈溢出,0x6c+4然后再除以7,得到16,就是输入I的数量,再放上去sys地址,得到flag

pwn52
ctfshow里get,0x6c+4
找到个flag函数,如果a1876&&a2877???
先试试再说
flag函数地址0x8048586
失败了,想简单了,再探
回到之前的a1,a2
这是输入参数?
试试876=36c,877=36d,呃不知道什么原因,去看了眼wp,发现都没错,只是要在p32(flag)后面加个p32(0) 。。。,然后就成功了,得搞懂为什么要有这个p32(0),之前做system加binsh有这个p32(0)是因为要输入4个东西填充?这个也是一样的?输入p32(0)填充,然后输入参数?

pwn53

0x30+4
嗯,还是有flag函数,后面步骤和52一样,flag=0x8048696
发现用了一个memcmp的函数,比较s1和global_canary是否相等,就是检测s1这个在buf下面的东西有没有被篡改。4u,是检测的长度?那么我可以试试输入到这个地方的时候,填入那个原本的东西?
s1位置在10,中间先是40,再输入原本的那个东西
大概理解了,先是在canary.txt里面读取4字节作为验证数据,然后再memcmp处对比,检测是否被栈溢出。
但是这个用于检测的数据无从得知,找了许久找不到解决办法,感觉是自己没接触过的东西。看wp= =,发现自己理解没错,解决办法也确实完全没学过,(QWQ,python得学啊,不学wp都看不懂:( ),是爆破,运用合理办法爆破那四个字节。
(p8(c)是啥?呃,这个估计是以p8格式发送循环体c,所以他的检测是一个个的?)
这爆破真费时间...
而且最怕卡住啊...
日,时间到了,环境没了,爆一半碎了‘(做54的时候突然有个疑问,为什么可以一个个爆破出来,难道每一次检测是一个个来的???难道不是一次性读取4个吗)
53失败了,我照着wp写了一遍,但是由于他是py2,我是py3,稍作修改(不知道是不是这个原因)爆破失败了,再找找其他的wp,对比发现,要么可能是字符串字节转化问题,要么是在$后面没打括号,这次成功爆出来了。

pwn54
初步审查,没有直接的栈溢出,似乎也是爆破?因为有个strcmp,我要获取flag就要让s1内容与s相等,而s是从password中读入的,但是有点离谱了啊,上一个是4个,这次爆破64个???
现在有点疑惑?第一次输入账号是用来干嘛?有个strlen检测长度。
爆破方式和上一个有点不一样,这个只爆破密码,那么username的输入对解开这个有什么作用吗?
发现个盲点,提示输入密码的东西在哪里?似乎是v6?前面的操作让v6等于自己的输入加上提示输入密码吗?(事实证明我没错)
呃,忙活半天,是我ida有问题,我就说那一串奇奇怪怪的赋值是干啥呢,那一堆东西是没有将提示输入密码合适翻译过来的东西。
输入100个垃圾数据,然后连接到密码存储地,顺带着一起put密码,得到密码CTFshow_PWN_r00t_p@ssw0rd_1s_h3r3
然后再连接,随便输个w,再输入密码,得到flag

pwn55
gets输入,可以栈溢出,填充0x2c+4,返回到flag函数,条件判断是需要第一个&&是和的意思?是要全部成立才能运行,满足flag!=0,flag2!=0, a1= -1111638595
有3个flag文件,1和2估计是让条件成立,3是得到flag
有两个值,134524928(无用),-1397969748,目标值-1111638595

有点思路,连续跳转f1f2还有flag,然后自己填入参数
-1397969748转化hex后是ACACACAC
-1111638595是BDBDBDBD,填进去,得到flag
(我ida真有毛病?wp上怎么是直接ACACACAC,BDBDBDBD, 而我是一堆数字啊)

标签:爆破,密码,flag,wp,p32,输入
From: https://www.cnblogs.com/C0nceal/p/18564819

相关文章

  • WPF 手把手教你写跨线程UI控件
    多线程UI,是winform里面是一件非常简单的事情,然而在WPF里面,想要做到跨线程的UI渲染,可就没那么简单了。我们知道,在Winform中,我们只需要在多线程里直接new一个新的窗口就可以实现多线程UI了。这对我们解决UI卡顿的问题有一定的帮助。今天我们重点来学习一下,在WPF程序中,怎么去实......
  • WPF异步UI交互功能的实现方法
    前面的文章我们提及过,异步UI的基础实现。基本思路主要是开启新的UI线程,并通过VisualTarget将UI线程上的Visual(即RootVisual)连接到主线程上的UI上即可渲染显示。但是,之前的实现访问是没有交互能力的,视觉树上的UI并不能实现鼠标事件。那么今天我们就把交互的工作也给完成了。......
  • 802.15.4 WPAN协议-扫描、同步、入网和退网等消息流程
    802.15.4WPAN协议-扫描、同步、入网和退网等消息流程文章目录一、原语二、消息流程1.接收超帧和发送超帧的时序2.能量检测(ED)信道扫描3.主动扫描和被动扫描3.1主动扫描3.2被动扫描4.启动PAN网络5.重组PAN网络6.入网过程7.退网过程8.同步过程一、原......
  • 2024赣ctf-web -wp
    1.你到底多想要flag???首先来解决第一关:先了解一下stripos();并且此函数处理数组返回false。而且pre_match同样遇见数组是返回false(解释一下正则i:这是正则表达式的修饰符,代表“不区分大小写”,意味着“FLAG”、“Flag”等大小写形式都会被匹配。s:这是正则表达式的修饰符,代表......
  • NewStar re ezencrypt wp
    NewStarreezencryptwpjadx打开[外链图片转存中…(img-qiKfNETY-1729913193217)]发现加密,点进去[外链图片转存中…(img-q5cEWSnD-1729913193218)]发现先AES加密,key是title,然后Base64编码,让母后doEncCheck,我们没找到doEncCHeck的源码官解提到有native标签说明函......
  • WPF No imaging component suitable to complete this operation was found.
    System.NotSupportedExceptionHResult=0x80131515Message=Noimagingcomponentsuitabletocompletethisoperationwasfound.Source=PresentationCoreStackTrace:Thisisbecausetheimagefileisnotcompletedorcorrupted,thealternativeistoa......
  • WPF中Grid、StackPanel、Canvas、WrapPanel常用属性
    Grid常用属性Grid控件在WPF中非常强大,它提供了多种属性来定义行和列的布局。以下是一些常用的Grid属性:RowDefinitions和ColumnDefinitions:Grid 控件使用 RowDefinitions 和 ColumnDefinitions 来定义行和列的集合。每个 RowDefinition 和 ColumnDefinition......
  • wps图标没有坐标轴标题怎么办?wps表格不能用enter下怎么办?
    目录wps图标没有坐标轴标题怎么办一、在WPSPPT中添加坐标轴标题二、在WPSExcel中添加坐标轴标题wps表格不能用enter下怎么办一、检查并修改设置二、检查单元格保护状态三、使用快捷键实现换行wps图标没有坐标轴标题怎么办一、在WPSPPT中添加坐标轴标题插入......
  • [SWPUCTF 2021 新生赛]pop
    打开靶机进入到里面之后看到几行代码。知道是关于反序列化的和pop链的构造,pop链就是利用魔法方法在里面进行多次跳转然后获取敏感数据。 这里我简单分析一下代码。<?phperror_reporting(0);show_source("index.php");//显示index.php页源代码。和关闭错误信......
  • 2019-3-13-win10-uwp-使用-ScaleTransform-放大某个元素
    titleauthordateCreateTimecategorieswin10uwp使用ScaleTransform放大某个元素lindexi2019-3-1319:5:56+08002019-03-1316:50:36+0800Win10UWP本文告诉大家如何通过ScaleTransform放大元素放大一个元素的方法有很多个,通过ScaleTransform放大是比较清真的在UWP中Sc......