corctf专题

corCTF 2024 Web方向 题解WirteUp

[corCTF 2024] rock-paper-scissors 题目描述:can you beat fizzbuzz at rock paper scissors? 漏洞类型:代码逻辑缺陷,缺少类型验证 前言:感觉国际赛好喜欢出Node.js的题目。 开题 是个石头剪刀布的游戏,输入以下名字就可以开始玩。规则是赢了加一分,输了清零。 看一下计分板,第一名是1336分,看了下源码

KVM逃逸-嵌套虚拟化-corCTF 2024-trojan-turtles 复现

文章目录 参考KVM(Kernel-based Virtual Machine)KVM 的概念KVM 的实现ioctl 命令KVM API 文档 KVM 的编译选项QEMU 与 KVM 的结合工作原理 嵌套虚拟化(虚拟机里再建一个虚拟机)嵌套虚拟化的系统中虚拟机执行vmx指令(对虚拟机中的虚拟机的相关操作)镜像文件qcow2/上传exp/调试漏洞diff相关源码和结构体漏洞点 思路vmx相

26_corCTF 2022-cache-of-castaways

题目 #define MAX 8 * 50#define OVERFLOW_SZ 0x6#define CHUNK_SIZE 512typedef struct{char pad[OVERFLOW_SZ]; // <<<<<<<<<<<<<<<<<<char buf[];}castaway_t;struct castaway_cache{char buf[CHUNK_SIZE];