当前位置: 首页 > news >正文

御网杯wp回顾

前不久参加了2026年“御网杯”网络安全竞赛,后沉淀了几天,把三种类型的题目解题思路整理成文,既方便自己日后回顾,也希望能为刚入门CTF的师傅们提供一些参考。

一、PWN-NoteService

1. 获取到附件vuln文件和libc-2.31.so,file确认64位ELF,checksec检查:NX开启、无Canary、无PIE、Partial RELRO

2. 然后利用objdump反汇编分析vuln函数,发现使用read(0, rbp-0x40, 0x100)读取256字节到64字节缓冲区,存在栈溢出漏洞

3. 在去利用程序自带的secret_note后门函数(0x401196),调用system("/bin/sh")获取shell(NX开启需要ret2text技术)

4. 然后计算出溢出偏移:从缓冲区(rbp-0x40)到返回地址共0x48=72字节;注意NX开启不能执行shellcode,需要ret2text跳转到后门;同时x86-64需要ret gadget(0x40101a)做16字节栈对齐

5. 连接靶机47.99.147.34:21395,发送payload触发溢出,执行cat flag命令

6. 最终解出flag

二、BabyRSA (CRYPTO)

1. 下载 src.zip,解压获取PHP源码文件:api/apply_coupon.php、models.php、buy.php、index.php、config.php。

2. 阅读PHP源码发现 api/apply_coupon.php 中存在 PHP反序列化漏洞(unserialize(base64_decode($couponData)))。models.php 中 PromoManager 类的 __destruct() 可将promo_credit 加到用户余额。利用 PHP 脚本生成序列化 Payload,用 curl 发送请求。

3. 将序列化对象进行 Base64 编码后作为 coupon 参数提交。

4. 然后解出flag

三、幻影(misc)

1.解压得到data.bin文件,用记事本打开显示为“伪rar”文件:FLAG IS HIDDEN IN BASE64 PLUS XOR!

2.根据data.bin文件得到密文:

p62gprr28vjy8/P09OynoPWj7PXz9fPso6L29uzw8/ny8/Wl9veloPe8

3.用随波逐流base64解码得到:'- &:vrxrssttl' u#lususl#"vvlpsyrsu%vw% w<

4.XOR爆破:key= 65 (0x41) 时出现flag

http://www.gsyq.cn/news/1536838.html

相关文章:

  • 2026年国内高级工程师职称评审条件拆解,副高至正高层级进阶指南推荐 - 资讯焦点
  • 常州汽车隔音改装干货!针对本地路况降噪方案,彻底解决高速风噪胎噪 - 音乐人生汽车音响
  • 2026四川动画专业报考指南:学校怎么挑 - 品牌2026
  • 北京正规建账记账代理机构实力排行盘点 - 奔跑123
  • 【信息科学与工程学】【数据科学】第一百八十八篇 线性/非线性泛函分析01
  • __shfl_down_sync()用法理解
  • 2026年 展位设计公司推荐榜单:主题/特装/大面积及小面积展位设计搭建优质品牌盘点 - 品牌发掘
  • 如何快速掌握SHC脚本加密技术:面向初学者的完整指南
  • PMDARIMA股票预测:自动化ARIMA建模的工程实践指南
  • 邓柏良 “疏肝化瘀三联疗法”:中医治疗肝癌合并顽固性腹水的临床实践
  • 零基础拿捏交互式数据大屏!筛选器全局联动+蓝图数据流全流程爆肝详解
  • 洛雪音乐音源终极指南:三步搞定全网无损音乐自由
  • 2026年618史诗级降价潮来袭!6月17日20点京东准时开抢,最后28小时空调家电手机国补叠加全年较低价,错过再等一整年! - 资讯焦点
  • 2026年度宁波成人学历提升机构综合实力测评:三强揭晓,择校不踩雷
  • 田蜜蜜婚恋收费标准解析 会员分享签约体验 - 资讯焦点
  • 山东试压仪企业实力排行:5家核心厂商实测对比 - 奔跑123
  • 5分钟快速上手PoeCharm:流放之路玩家的免费中文角色构建终极指南
  • 如何快速配置MAA明日方舟智能助手:面向新手的完整教程
  • 旋风铣十大品牌实力盘点:腾创机械凭核心技术跻身前列 - 品牌推荐大师
  • 2026年苯酚产业链深度洞察:从源头到应用的原料格局与优质供应商解析 - 品牌发掘
  • Java CMS系统jspgou深度解析:从经典三层架构到现代化改造实战
  • 江岸区汽车贴膜避坑攻略!看完不再被套路 - 国麟测评
  • 2026成都名表闲置变现攻略:这样出手更靠谱更省心更高价 - 奢侈品回收评测
  • Python模块化仪表盘的AI工程化实践:Prompt Engineering实战
  • 哈尔滨黄金回收水太深?实测优选商家,变现高效不被坑 - 奢侈品回收测评
  • 终极指南:使用Rust库uesave深度解析虚幻引擎游戏存档
  • 借助 OpenClaw 实现电脑自动化操作 部署与使用方法分享
  • 如何快速安装小说下载器:面向新手的完整浏览器脚本使用指南
  • 2026年对甲苯磺酸/对甲基苯磺酸/4-甲苯磺酸/4-甲基苯磺酸/甲苯-4-磺酸厂家推荐:用作显影剂、医药塑料农药油漆原料对甲酚、间对甲酚源头厂家实力榜! - 品牌发掘
  • 3分钟搞定!ViGEmBus虚拟手柄驱动:让Windows游戏兼容所有手柄的终极指南