当前位置: 首页 > news >正文

御网杯wp回顾

前不久参加了2026年“御网杯”网络安全竞赛,后沉淀了几天,把三种类型的题目解题思路整理成文,既方便自己日后回顾,也希望能为刚入门CTF的师傅们提供一些参考。

一、PWN-NoteService

1. 获取到附件vuln文件和libc-2.31.so,file确认64位ELF,checksec检查:NX开启、无Canary、无PIE、Partial RELRO

2. 然后利用objdump反汇编分析vuln函数,发现使用read(0, rbp-0x40, 0x100)读取256字节到64字节缓冲区,存在栈溢出漏洞

3. 在去利用程序自带的secret_note后门函数(0x401196),调用system("/bin/sh")获取shell(NX开启需要ret2text技术)

4. 然后计算出溢出偏移:从缓冲区(rbp-0x40)到返回地址共0x48=72字节;注意NX开启不能执行shellcode,需要ret2text跳转到后门;同时x86-64需要ret gadget(0x40101a)做16字节栈对齐

5. 连接靶机47.99.147.34:21395,发送payload触发溢出,执行cat flag命令

6. 最终解出flag

二、BabyRSA (CRYPTO)

1. 下载 src.zip,解压获取PHP源码文件:api/apply_coupon.php、models.php、buy.php、index.php、config.php。

2. 阅读PHP源码发现 api/apply_coupon.php 中存在 PHP反序列化漏洞(unserialize(base64_decode($couponData)))。models.php 中 PromoManager 类的 __destruct() 可将promo_credit 加到用户余额。利用 PHP 脚本生成序列化 Payload,用 curl 发送请求。

3. 将序列化对象进行 Base64 编码后作为 coupon 参数提交。

4. 然后解出flag

三、幻影(misc)

1.解压得到data.bin文件,用记事本打开显示为“伪rar”文件:FLAG IS HIDDEN IN BASE64 PLUS XOR!

2.根据data.bin文件得到密文:

p62gprr28vjy8/P09OynoPWj7PXz9fPso6L29uzw8/ny8/Wl9veloPe8

3.用随波逐流base64解码得到:'- &:vrxrssttl' u#lususl#"vvlpsyrsu%vw% w<

4.XOR爆破:key= 65 (0x41) 时出现flag

http://www.jsqmd.com/news/1024971/

相关文章:

  • 告别B站资源无法保存的烦恼:跨平台工具箱让你的收藏更自由
  • 长沙银行投资金条回收详解!工行建行中行金条大额变现正规流程 - 奢侈品回收测评
  • 2026福州LV回收机构等级测评!S/A/B级梯度划分,选渠道不踩雷 - 薛定谔的梨花猫
  • 改善眼袋泪沟用什么眼油?提拉下垂眼袋充盈泪沟超给力的4款眼油 - 全网最美
  • 常州汽车隔音改装干货!针对本地路况降噪方案,彻底解决高速风噪胎噪 - 音乐人生汽车音响
  • 万字图文拆解龙虾的技术架构:从 Gateway 到自进化
  • 2026年国内高级工程师职称评审条件拆解,副高至正高层级进阶指南推荐 - 资讯焦点
  • Markdown Editor v2:Visual Studio 中的专业文档编写终极指南
  • 2026四川动画专业报考指南:学校怎么挑 - 品牌2026
  • AI文本生成CAD模型:零基础3分钟创建专业机械设计
  • 2026年 展位设计公司推荐榜单:主题/特装/大面积及小面积展位设计搭建优质品牌盘点 - 品牌发掘
  • 【信息科学与工程学】【数据科学】第一百八十八篇 线性/非线性泛函分析01
  • 2026年金属注塑成型厂家推荐榜:汽车/电动工具/不锈钢/医疗器械/手表零件/3C电子/铁基/MIM精密注塑品牌深度解析 - 品牌发掘
  • GRU时序特征提取+attention+linear+softmax
  • 北京正规建账记账代理机构实力排行盘点 - 奔跑123
  • __shfl_down_sync()用法理解
  • 数字人直播供应商
  • 大模型GEO主体爱搜索GEO:AI搜索时代的新流量密码,企业如何低成本实现高曝光 - 品牌报告
  • 布局芯片产业参考:2026全年微电子展会排期与精准参展选择方案 - 品牌2026
  • 三步解锁QQ音乐加密文件:让音乐真正属于你的Mac解决方案
  • 河北市政护栏厂家排行:5家符合市政标准的供应商实测盘点 - 奔跑123
  • 3分钟搞定!macOS虚拟PDF打印机终极指南:告别繁琐转换,一键生成PDF
  • 不良资产处置与价值重塑实务白皮书——炜衡品牌的法律服务深度解析与可靠推荐 - 商业科技观察
  • 2026 实测复盘:京东 e 卡免费提现平台深度对比,一文摸清全部扣费套路 - 资讯焦点
  • 2026常州回收名表怎么选|本地高端腕表高折回收机构权威测评榜单 - 名奢变现站
  • 2026常州百达翡丽回收行情解析|本地高折扣正规名表回收机构排行 - 名奢变现站
  • 山东在线检测仪分析仪企业排行:技术与产能双维度盘点 - 奔跑123
  • 成都名表回收必看:哪里能卖得安心又高价?告别套路,这些干货请收好 - 奢侈品回收评测
  • 如何快速掌握SHC脚本加密技术:面向初学者的完整指南
  • 2026年武汉家电维修平台推荐:本地用户反馈靠谱的家电维修服务商-修乐家家电维修 - 资讯纵览