原文:[OGeek2019]babyrop

偽代碼如下,先獲取一個隨機數 然后用strncmp比較用戶輸入的值和隨機數,這里可以用 x 來繞過strncmp,因為strlen遇到 x 會停止 因為a 是函數sub F的返回值,那就讓a 為 xff 這樣就可以進行棧溢出了 然后通過棧溢出來getshell,這里用libcsearcher模塊 腳本如下 ...

2020-02-26 13:37 5 2519 推薦指數:

查看詳情

[OGeek2019]babyrop

找了半天發現瀏覽器太小沒有看見給的libc.so鏈接 首先是字符串的比較 read是讀到'\n'停止,而strlen是到'/0'就停止 所以我們可以讓第一個字符為'\x00'繞過字符串比較 然 ...

Fri Nov 15 04:41:00 CST 2019 0 480
bjdctf_2020_babyrop2

  這道題是一道基本題,正因為它經典,所以需要重點記錄一下。   這道題考察格式化字符串泄露canary,然后rop獲得libc版本,之后拿到shell。拿到程序之后我們先檢查一下保護。。。 ...

Wed Feb 19 19:53:00 CST 2020 0 812
bjdctf_2020_babyrop2

exp 腳本 通過格式化字符串漏洞泄露 canary 。 棧溢出通過 puts 的 rop 泄露 libc 地址 。 再次棧溢出 rop 執行 system('/bin/sh') 內容來源 bjdctf_2020_babyrop2 ...

Thu Mar 05 03:24:00 CST 2020 3 598
bjdctf_2020_babyrop

找不到libc文件 用LibcSearcher模塊 ...

Sun Feb 16 01:22:00 CST 2020 0 848
BUUCTF-pwn babyrop

簡單的32位rop 讀取隨機數並傳入。sub_804871F的返回值作為sub_80487D0的參數 第二個read就是溢出點 strncmp對我們輸入的內容和 ...

Tue Jul 28 19:57:00 CST 2020 0 497
moectf2021新生賽>>pwn>>babyrop

moectf2021新生賽>>pwn>>babyrop   題目名:babyrop   WriteUp:   首先checksec      IDA分析          找到gets漏洞點,system ...

Tue Aug 24 04:59:00 CST 2021 1 129
2019

沒啥感覺就2019了, 我覺得新的一年我會繼續佛下去。 昨天找到了一張圖片,扎心了,真實🌚 ...

Tue Jan 01 16:19:00 CST 2019 22 145
我的2019

2019的關鍵字應該是忙吧。 今年比較忙,從年初的項目從0到1上線,到年中的一些波折,以及下半年的各種大促活動,忙是主旋律。 忙着招人,從去年年底到今年,大概應該參與了100多場面試了吧,一場面試平均1.5小時,總體看來花費的時間還是很可觀的。 忙着穩定業務,業務是要大踏步往前走的。沒有業務 ...

Sat Dec 21 22:00:00 CST 2019 2 237
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM