PWN By Comentropy EASY PWN gets溢出绕过验证,让v5=1即可,预期exp如下: 1 2 3 4 5 6 7 8 9 10……
这里先给一下官方wp的链接:NKCTF2023 官方WP (qq.com) 笔者这里就只记录了我出的题,……
PWN By Comentropy EZPWN 往可执行区域写入shellcode,栈溢出到shellcode地址,执行sh……
PWN By Comentropy fast_note libc2.23的uaf,所以还算简单,就先做这个了。题目可以打got表但是……
PWN By Comentropy easy_overflow 题目给了后门,但是关闭了标准输出流,所以需要exec 1>&0,……