1.[BUU]test_your_nc

1.检查下载文件的类型

一般从BUUCTF下载的pwn文件一般是amd64-64-little或者是i386-32-little.

本题中,下载的test文件就为64位,放入对应64位ida中进行反编译,获得基础理解代码。

2.IDA反编译查看

将文件放入IDA中进行反编译查看,按F5将汇编语言转化为C或者c++代码方便分析。

在图中我们可以看到有**"system("?bin/sh")"**,可以理解为执行该步骤就可以获得程序的控制权。

所以我们只要在虚拟机上连接靶机就可以进行查看flag。

3.EXP

1.nc XXXXX XXXXX(XXXXX:XXXX)

2.ls(查看文件下的所有文件)

3.cat flag(pwn成功)

相关推荐
sogw-三叶草️1 天前
HITCON CTF 2014 — stkof · Unsafe Unlink
网络·安全·web安全·pwn·堆·二进制安全·堆漏洞
sogw-三叶草️2 天前
House of Orange
网络安全·pwn·堆·二进制安全
sogw-三叶草️8 天前
House Of Einherjar
pwn·堆·二进制安全
请输入蚊子1 个月前
AFL源码分析(一)
c·pwn·afl·fuzz
玫幽倩1 个月前
2025MoeCTF(Pwn全)
网络·安全·pwn·ctf·新生赛·二进程·moectf
每天一把堆栈4 个月前
ciscn-pwn
安全·网络安全·pwn
每天一把堆栈5 个月前
软件系统安全赛区域赛
安全·网络安全·pwn
每天一把堆栈6 个月前
pctf-pwn(2025)
网络安全·pwn
seyedog6 个月前
2026 CISCNx长城杯半决赛复盘
pwn
kali-Myon6 个月前
CTFshow-Pwn142-Off-by-One(堆块重叠)
c语言·数据结构·安全·gdb·pwn·ctf·堆