原文:『BUUCTF』:PWN | ciscn_2019_es_2

附件 checksec查看防護: IDA靜態分析: Main 主函數沒有什么信息,接着查看vul 函數 可以實現棧溢出,但是溢出長度不夠,能夠覆蓋到rbp,但是沒有現成的后門函數。 這題的解題方法為棧遷移,但是這題不同於一般棧遷移的地方在不將棧遷移到bss或者是data段,而是將棧遷移到棧上。通過第一次print獲取到字符串s在棧上的地址,第二次寫入fake棧並進行棧遷移。 首先查看下溢出的長度為 ...

2020-08-16 12:12 1 659 推薦指數:

查看詳情

pwnable_start & ciscn_2019_es_2 & ez_pz_hackover_2016 & pwn2_sctf_2016

  花了兩天時間做了這四道題,感覺收獲很多。但是這種收獲感覺寫文章寫不出自己的思路,就錄制了一個視頻。   pwnable_start   這道題考察了系統調用,shellcode的編寫,和動態調試的知識。 ciscn_2019_es   這道題考了棧轉移,先泄露棧地址 ...

Mon May 18 06:39:00 CST 2020 0 554
pwn-ciscn_2019_es_2(棧遷移)

這道題用來做棧遷移的例題真是再合適不過了 查看防護 main函數 存在hack函數,執行系統命令echo flag。沒有binsh,需要自己寫入 ...

Sat Aug 15 08:43:00 CST 2020 5 1218
BUUCTF | ciscn_2019_c_1

# encoding=utf-8 from pwn import * from LibcSearcher import * sh = remote('node3.buuoj.cn',29416) # sh = process('./ciscn_2019_c_1') # sh ...

Mon Dec 16 02:23:00 CST 2019 2 402
&pwn1_sctf_2016 &ciscn_2019_n_1 &ciscn_2019_c_1 &ciscn_2019_en_2&

  在做buu題目的時候,發現在最上面有幾道被各位師傅打到1分的題,強迫症逼迫我去做那幾道題。   這里來試着去解決這些題。。。講真的,我感覺自己刷題真的少,即使是很簡單的棧題目,我還是能學習到新的東西。這里就記錄一下這幾道題。   pwn1_sctf_2016   檢查了一下 ...

Wed Apr 08 03:35:00 CST 2020 0 1522
BUUCTF | [CISCN2019 華北賽區 Day1 Web2]ikun

步驟: 找到lv6的購買出,修改折扣買lv6 ;然后找到admin的登陸界面,JWT破解,登陸admin ;點擊一鍵成為大會員,利用python反序列化漏洞讀取flag ...

Sun Nov 03 22:24:00 CST 2019 0 354
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM