前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >CTF线下赛的一些有用的东西

CTF线下赛的一些有用的东西

作者头像
用户1423082
发布2024-12-31 18:28:40
发布2024-12-31 18:28:40
740
举报
文章被收录于专栏:giantbranch's bloggiantbranch's blog

什么软waf,文件监控都很老了,这有个开源的 https://github.com/ssooking/CTFDefense 本项目开发了一个简单的在CTF线下赛中截取攻击流量的日志工具 https://github.com/Bluekezhou/binaryWaf

怎么去patch格式化串漏洞的程序:方法 —–> 替换printf 为puts

http://bestwing.me/2017/05/25/How-to-patch-fmt/

或者jmp到一个区域是我们自己的代码,安全处理后,再跟着跳回原来的地方继续执行好像是一个通用的办法,感觉做成hook了?

其他可参考的

https://ctf-wiki.github.io/ctf-wiki/introduction/experience/#patch

http://anciety.cn/2017/04/27/To-my-first-offline-match/

http://www.reeheihei.org/2017/05/15/CTF%E7%BA%BF%E4%B8%8B%E8%B5%9BAWD%E4%B8%ADPwn%E9%80%89%E6%89%8B%E8%AF%A5%E5%A6%82%E4%BD%95%E7%94%9F%E5%AD%98/

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2018-04-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档