background picture of the home page

Welcome to NPUSEC!

CISCN&CCB-2025初赛-writeup

PWN 3/6 ram_snoop(赛后解出) 程序给了一个babydev.ko文件和eatFlag文件,一般来说babydev.ko文件就是存在漏洞的模块,查看init文件,发现将/proc/kallsyms拷贝到/tmp/coresysms.txt中,而且执行了/home/eatFlag文件 d

thumbnail of the cover of the post

2025XYCTF

最终排名第8 PWN 明日方舟寻访模拟器 一个很水的栈题,题目中存在system函数,但缺少sh字符串作参数。可以打栈迁移,但我选择预期解法(应该是),控制抽卡次数这个全局变量,凑成“sh”字符串,作为system的参数 #!/usr/bin/env python3 # Date: 2025-04-

thumbnail of the cover of the post