ISCC部分pwn题解

前言

菜的扣脚的pwn手,整了四个题,实在是菜,感觉在学校没法把心静下来写blog。。。寒假完美完成了假期前的flag。但是到现在开学立的flag一个都没完成。。。。。。。
先把exp和分析过程贴上,后谜案补解析,小学期复现国赛题

M78

整型漏洞,那个262有点迷,感觉是263
ISCC部分pwn题解_第1张图片
ISCC部分pwn题解_第2张图片
flag{N@x_addr_*EnaBleD%}

game

随机数的题,利用python脚本修改随机数种子
ISCC部分pwn题解_第3张图片
再写一个C脚本算随机数,seed用的四个小a
ISCC部分pwn题解_第4张图片
然后填入
成功拿到flag(这里也可以)
ISCC部分pwn题解_第5张图片
ISCC{this****&haobdvaljdnvoa0%bor}

BOX

有libc,查看发现是libc2.27考虑tcache

strings libc.so.6 | grep "GLIBC"

写增删改查函数
ISCC部分pwn题解_第6张图片
泄露libc
ISCC部分pwn题解_第7张图片
计算malloc_hook
ISCC部分pwn题解_第8张图片
最后劫持程序流
在这里插入图片描述
ISCC部分pwn题解_第9张图片

ISCC{angav**anva&77lnvo%irnomevn}

NUM

ISCC部分pwn题解_第10张图片
ISCC{&reaLitY#^SuCceSS@}

你可能感兴趣的:(pwn,WP)