Loading... 这次的 XCTF Final 总长 12 小时,有三道 pwn 题,一道为 Haskell 写成的 lisp 解释器,一道与 Intel sgx 有关。不过我都没怎么看,而是一直在看 hole 这道 v8 题。v8 一直在高速发展,由于我许久没有接触过了,所以不了解新的利用套路——即在构造了 `addressOf` 和 `fakeObject` 这两个原语后怎么实现 RCE。最后很遗憾,虽然我实现了上述的两个原语,但是最后并没有做出这题。以下是正文,简述了如何实现 hole 对象的 leak 并且完成对上述原语的构造。~之后的利用我从解出的大佬那里求来了 exp,等我学会就找时间更新~更新:现在我会了,在文章里面简述了一下。 [正文链接](https://chujdk.github.io/2023/3/30/XCTF-Final-hole-wp.html) 另外比赛完后,顺便去夫子庙旁边逛了逛,路过一条河,看别人都在拍照自己也凑凑热闹拍了一张  感觉南京这里确实还挺漂亮的,至少灯光颜色挺统一的。可惜没把女朋友带来。 最后修改:2023 年 04 月 02 日 © 允许规范转载 打赏 赞赏作者 支付宝微信 赞 6 如果觉得我的文章对你有用,那听听上面我喜欢的歌吧
2 条评论
大黑客还有女朋友 羡慕死了(☆ω☆)